CVE-2025-15374CVE-2025-15374是EyouCMS存在的一个存储型跨站脚本(XSS)漏洞。该漏洞影响EyouCMS 1.7.7及之前版本,漏洞位于Ask(问答)模块的文件application/home/model/Ask.php中。攻击者可以通过在content参数中注入恶意JavaScript代码,当其他用户访问或查看相关内容时,恶意脚本将在受害者浏览器中执行。这可能导致会话劫持、凭据盗窃、恶意重定向或篡改网页内容等安全问题。由于该漏洞已公开利用,强烈建议受影响的用户尽快升级到厂商发布的安全版本v1.7.8。
该漏洞为存储型XSS(Stored XSS),存在于EyouCMS的Ask问答模块中。攻击者通过在提交问答内容时,在content参数中注入恶意JavaScript或HTML代码。由于应用程序未对用户输入进行充分的输入验证和输出编码,恶意代码被存储在数据库中。当其他用户查看该问答内容时,恶意脚本会作为页面内容的一部分被浏览器解析执行。漏洞利用条件包括:1)攻击者需具有提交问答内容的低权限用户账户;2)需要诱导其他用户访问包含恶意脚本的页面。由于该漏洞可通过网络远程利用,且攻击复杂度较低,对系统造成一定的安全风险。