CVE-2025-64047CVE-2025-64047是OpenRapid RapidCMS 1.3.1版本中的一个存储型跨站脚本(XSS)漏洞。该漏洞存在于/user/user-move.php文件中,由于应用程序对用户输入的验证和过滤不足,攻击者可以在用户移动操作中注入恶意JavaScript代码。当其他用户访问包含恶意脚本的页面时,这些脚本将在其浏览器上下文中执行,从而窃取会话Cookie、劫持用户账户或进行其他恶意操作。由于该漏洞不需要认证即可利用,且攻击复杂度较低,因此具有较高的实际威胁性。攻击者可以利用此漏洞对CMS管理员或其他用户发起进一步攻击,获取敏感信息或提升权限。
该漏洞是由于/user/user-move.php文件对用户输入参数缺乏充分的输入验证和输出编码导致的。攻击者可以通过构造特制的HTTP请求,在用户移动操作的参数中注入恶意JavaScript代码(如<script>alert(document.cookie)</script>)。由于该输入被存储在数据库中且在后续页面访问时被未经适当转义地输出到HTML页面中,恶意脚本将在受害者的浏览器中执行。CVSS 3.1向量显示该漏洞的网络可利用性(AV:N)、低攻击复杂度(AC:L)、不需要权限(PR:N),但需要用户交互(UI:R)。攻击者可以利用此漏洞窃取用户会话令牌、执行任意操作或重定向用户到恶意网站。建议开发者对所有用户输入进行严格的输入验证,并使用适当的输出编码技术(如HTML转义)来防止XSS攻击。