CVE-2025-61306GmbH Mecury Managed Print Services (docuForm) v11.11c版本中的`dfm-menu_coveragealerts.php`组件存在反射型跨站脚本(XSS)漏洞。该漏洞的根源在于应用程序未能对用户提交的特定变量值进行有效的安全过滤与验证。攻击者可以利用这一缺陷,精心构造包含恶意JavaScript代码的URL链接,并通过社会工程学手段诱导受害者点击。当受害者访问该链接时,恶意代码将在其浏览器上下文中被解析执行,这可能导致攻击者窃取用户的会话凭证、Cookie等敏感信息,甚至接管用户账户。
该漏洞属于典型的反射型跨站脚本攻击(Reflected XSS)。其技术原理在于受影响的`dfm-menu_coveragealerts.php`组件在处理HTTP GET或POST请求时,直接将用户输入的参数值嵌入到服务器响应的HTML页面中,且未经过任何HTML实体编码或过滤机制。攻击者通过向URL参数中注入如`<script>alert(1)</script>`或`<img src=x onerror=alert(1)>`等Payload,使得服务器原样返回这些恶意代码。当受害者浏览器接收到响应后,解析引擎会将注入的脚本当作合法的HTML/JS执行。由于CVSS向量显示攻击复杂度低(AC:L)且无需认证(PR:N),攻击门槛较低。虽然需要用户交互(UI:R),但通过精心设计的钓鱼邮件极易实施。此外,作用域变更(S:C)意味着恶意脚本可能影响同一浏览器下的其他站点或上下文,增加了风险。