IPBUF安全漏洞报告
English
CVE-2025-15416 CVSS 2.4 低危

CVE-2025-15416 xnx3 wangmarket 存储型XSS漏洞

披露日期: 2026-01-01

漏洞信息

漏洞编号
CVE-2025-15416
漏洞类型
存储型跨站脚本攻击(XSS)
CVSS评分
2.4 低危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
需要交互 (UI:R)
影响产品
xnx3 wangmarket

相关标签

存储型XSS跨站脚本攻击xnx3 wangmarketCVE-2025-15416CMS漏洞Web应用安全

漏洞概述

CVE-2025-15416是xnx3 wangmarket CMS系统中存在的一个存储型跨站脚本(Stored XSS)漏洞。该漏洞影响wangmarket版本至6.4,攻击者可以通过/siteVar/save.do接口的Add Global Variable Handler组件,在Remark或Variable Value参数中注入恶意JavaScript代码。由于该XSS为存储型,恶意脚本会被永久保存在服务器端,所有访问包含该恶意内容的页面的用户都会受到攻击影响。漏洞可远程利用,但需要攻击者具有高权限(PR:H)且需要用户交互(UI:R)。该漏洞已公开披露,厂商在收到通知后未做出任何回应。CVSS评分2.4,属于低危漏洞,但仍可能对用户数据安全和系统完整性造成一定威胁。

技术细节

该漏洞存在于wangmarket CMS的全局变量添加功能中。攻击者通过访问/siteVar/save.do端点,利用Add Global Variable Handler组件的Remark和Variable Value参数注入恶意脚本。由于系统未对用户输入进行充分的HTML实体编码或输入验证,恶意JavaScript代码会被存储到数据库中。当其他用户访问相关页面或触发全局变量展示功能时,存储的恶意代码会在受害者浏览器中执行。攻击者可利用此漏洞窃取用户会话cookie、劫持用户账户、进行钓鱼攻击或修改页面内容。由于需要高权限才能利用此漏洞,攻击者需要先获取管理员或高级用户账户。CVSS向量的机密性影响为低(C:L),完整性影响为低(I:L),可用性无影响(A:N)。

攻击链分析

STEP 1
信息收集
攻击者识别目标站点使用xnx3 wangmarket CMS,并确定版本号≤6.4
STEP 2
权限获取
攻击者获取wangmarket系统的高权限账户(管理员或高级用户)
STEP 3
漏洞利用
攻击者构造恶意请求,访问/siteVar/save.do端点,在remark或variableValue参数中注入XSS payload
STEP 4
数据存储
恶意JavaScript代码被存储到服务器数据库中
STEP 5
触发执行
当其他用户访问相关页面或触发全局变量展示功能时,存储的XSS payload在受害者浏览器中执行
STEP 6
攻击成功
攻击者通过XSS成功窃取用户会话cookie、劫持账户或进行其他恶意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests import json # CVE-2025-15416 PoC - Stored XSS in xnx3 wangmarket # Target: /siteVar/save.do endpoint target_url = "http://target.com/siteVar/save.do" # Malicious JavaScript payload for XSS xss_payload = "<script>alert(document.cookie)</script>" # Build the request data data = { "remark": xss_payload, "variableValue": xss_payload, "variableName": "test_var", "operation": "add" } # Send the malicious request response = requests.post(target_url, data=data) print(f"Status Code: {response.status_code}") print(f"Response: {response.text}") # The XSS payload is stored and will be executed when the variable is displayed

影响范围

xnx3 wangmarket <= 6.4

防御指南

临时缓解措施
在修复补丁发布之前,建议限制/siteVar/save.do接口的访问权限,仅允许受信任的管理员访问。同时,可以临时在Web应用防火墙(WAF)层面配置XSS防护规则,对包含<script>标签和JavaScript事件处理器(如onerror、onload等)的请求进行拦截和过滤。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表