CVE-2025-62722LinkAce是一款自托管的网站链接归档工具。在2.3.1及更早版本中,其社交媒体分享功能存在存储型跨站脚本(XSS)漏洞。该漏洞允许任何已认证用户在创建链接时,通过在标题字段中注入恶意HTML代码来执行任意JavaScript。当其他用户访问链接详情页并触发分享功能时,恶意脚本会在其浏览器中执行。攻击者可利用此漏洞窃取用户会话Cookie、冒充用户执行操作或传播恶意软件。此漏洞影响多个分享服务组件,属于客户端安全风险,但可能对整个应用的安全性造成严重影响。
该漏洞存在于LinkAce的社交分享功能模块。当用户创建或编辑链接时,系统未对标题字段进行充分的HTML转义处理,直接将用户输入存储到数据库中。在链接详情页渲染可分享链接时,恶意代码被嵌入到页面HTML中并执行。攻击者只需在标题字段注入类似<script>alert(document.cookie)</script>的Payload即可触发漏洞。由于存储型XSS的特性,恶意脚本会持久化在数据库中,所有访问该链接的用户都会受到影响。漏洞影响AV:N网络攻击向量,PR:L低权限认证要求,UI:R需要用户交互才能触发。修复方案已在2.4.0版本中实施,主要通过输入验证和输出编码来消除XSS风险。