CVE-2025-64046CVE-2025-64046是OpenRapid RapidCMS 1.3.1版本中存在的一个存储型跨站脚本(Stored XSS)安全漏洞。该漏洞位于系统更新功能文件/system/update-run.php中,由于应用程序在处理用户输入时未对特殊字符进行充分的HTML转义或输入验证,导致攻击者可以在服务器端存储恶意脚本代码。当其他用户访问包含恶意脚本的页面时,攻击者注入的JavaScript代码将在受害者浏览器中执行,从而实现会话劫持、敏感信息窃取、钓鱼攻击等恶意行为。由于该漏洞无需认证即可利用,且CVSS评分达到6.1,对机密性和完整性有一定影响,因此被评定为中等严重程度。建议受影响用户尽快采取修复措施或应用临时缓解方案。
该漏洞本质是一个存储型XSS问题,存在于RapidCMS的系统更新模块中。攻击者可以通过向/system/update-run.php端点提交特制的Payload,利用未过滤的用户输入在服务器端存储恶意JavaScript代码。漏洞产生的根本原因在于应用程序在将用户输入回显到页面时,缺少对XSS特殊字符(如<、>、"、'、script标签等)的适当转义处理。攻击者构造的恶意脚本会被永久存储在服务器数据库或配置文件中,当管理员或其他用户访问相关功能页面时,浏览器会解析并执行这段恶意代码。由于该功能可能涉及系统配置或用户管理页面,攻击者可能借此窃取管理员会话Cookie、修改系统配置或进行进一步权限提升攻击。CVSS向量显示该漏洞通过网络远程利用,无需认证但需要用户交互才能触发。