CVE-2025-60948Census CSWeb 8.0.1版本存在存储型跨站脚本漏洞。由于应用程序对用户提供的输入字段缺乏适当的过滤,经过身份认证的远程攻击者可以注入恶意JavaScript脚本。这些脚本被存储在服务器端,当其他用户浏览受影响页面时,恶意代码将在其浏览器上下文中执行,从而窃取敏感信息或执行未授权操作。官方已在8.1.0 alpha版本中修复此问题。
该漏洞属于存储型跨站脚本攻击(Stored XSS)。在Census CSWeb 8.0.1及更早版本中,系统未对用户输入的字段(如个人资料、评论或表单数据)进行严格的HTML实体编码或输入验证。攻击者利用低权限账号登录系统,在特定的输入框中注入包含恶意JavaScript代码的Payload(例如 `<script>alert(1)</script>`)。服务器接收数据后直接存储至数据库,未经过滤即返回给前端页面。当管理员或其他具有更高权限的用户访问包含该恶意数据的页面时,浏览器解析HTML并执行注入的脚本。由于脚本在受害者的浏览器环境下运行,它可以访问该域下的Document Object Model (DOM)、Cookies、LocalStorage等敏感数据。攻击者可借此窃取会话令牌(Session ID),进而劫持用户会话,或利用浏览器漏洞进行进一步攻击。CVSS向量显示攻击需要低权限(PR:L)且需要用户交互(UI:R),意味着攻击者诱导受害者访问特定页面是利用的关键环节。