CVE-2025-56429CVE-2025-56429是FearlessCMS v.0.0.2-15版本中的一个跨站脚本(XSS)漏洞。该漏洞存在于login.php组件中,攻击者可以通过构造恶意的JavaScript脚本注入到登录页面中。当其他用户访问包含恶意脚本的页面时,攻击者可以窃取用户的会话cookie、凭据或其他敏感信息。由于该漏洞需要用户交互才能触发,攻击者通常会诱导受害者点击恶意链接或访问特制页面。CVSS 3.1评分6.1属于中等严重程度,主要影响系统的机密性和完整性。
该XSS漏洞位于FearlessCMS的login.php登录组件中。攻击者可以利用该组件对用户输入缺乏有效过滤和转义的缺陷,将恶意JavaScript代码注入到页面中。当受害者在登录页面输入数据时,如果输入内容未经适当过滤直接回显到页面,恶意脚本将在受害者浏览器中执行。攻击者可利用此漏洞窃取用户会话令牌、劫持用户账户、进行钓鱼攻击或修改页面显示内容。由于login.php是认证入口点,攻击成功可能导致用户凭据泄露或账户被接管。攻击复杂度较低,但需要诱导用户进行交互。