IPBUF安全漏洞报告
English
CVE-2025-61190 CVSS 6.1 中危

CVE-2025-61190 DSpace JSPUI反射型XSS漏洞

披露日期: 2026-03-27

漏洞信息

漏洞编号
CVE-2025-61190
漏洞类型
反射型跨站脚本 (XSS)
CVSS评分
6.1 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
DSpace JSPUI

相关标签

XSSReflected XSSDSpaceCVE-2025-61190Web Security

漏洞概述

DSpace JSPUI 6.5版本的搜索与发现过滤组件中存在一处反射型跨站脚本(XSS)安全漏洞。该漏洞的根源在于应用程序未能对通过HTTP请求参数`filter_type_1`传入的用户数据进行充分的清理与转义。攻击者可利用此缺陷,精心构造包含恶意JavaScript代码的特制链接。一旦未经防范的用户点击该链接,恶意脚本便会在其浏览器环境中被反射执行,进而可能导致用户的会话令牌被窃取、账户被劫持或遭受进一步的钓鱼攻击。

技术细节

该漏洞原理属于典型的反射型XSS。在DSpace JSPUI 6.5的搜索接口中,`filter_type_1`参数用于指定过滤类型,但后端逻辑直接将其值嵌入到返回的HTML页面响应中,未进行HTML实体编码处理。攻击者可以构造如下Payload:`<script>alert('XSS')</script>`并将其URL编码后放入参数中。当受害者访问该URL时,服务器接收请求并生成包含该Payload的HTML响应发送回客户端。由于浏览器无法区分该脚本是来自服务器还是合法内容,因此会立即执行它。利用方式通常结合社会工程学,攻击者将恶意链接伪装成合法资源发送给管理员或普通用户,从而在目标上下文中执行任意JS代码,窃取敏感数据。

攻击链分析

STEP 1
侦察
攻击者确认目标使用的是DSpace JSPUI 6.5版本,并定位到搜索/发现功能的接口。
STEP 2
构造Payload
攻击者针对`filter_type_1`参数构造包含恶意JavaScript代码的URL。
STEP 3
社会工程学诱骗
攻击者通过电子邮件或即时通讯工具将伪造的恶意链接发送给目标用户。
STEP 4
触发漏洞
目标用户点击链接,向DSpace服务器发送请求。
STEP 5
执行攻击
服务器将未过滤的参数值反射回浏览器,目标浏览器解析并执行恶意脚本,攻击者获取Cookie等敏感信息。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- PoC for CVE-2025-61190 --> <!-- Access the vulnerable endpoint with the payload in the filter_type_1 parameter --> http://target-dspace-url/jspui/search?filter_type_1=<script>alert(document.cookie)</script> <!-- Alternatively, using an image tag to bypass some basic filters --> http://target-dspace-url/jspui/search?filter_type_1=<img src=x onerror=alert('XSS')>

影响范围

DSpace JSPUI 6.5

防御指南

临时缓解措施
在无法立即升级的情况下,建议在Web应用防火墙(WAF)层面部署规则,拦截针对`filter_type_1`参数的XSS攻击特征码。同时,管理员应加强对用户的安全意识教育,不轻易点击来源不明的链接。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表