CVE-2025-65233CVE-2025-65233是SLiMS(slims9_bulian)系统中存在的一个反射型跨站脚本(XSS)漏洞。该漏洞源于index.php和sysconfig.inc.php文件中对$_SERVER['PHP_SELF']变量处理不当。攻击者可以通过构造包含恶意JavaScript代码的URL路径,当受害者访问该恶意链接时,浏览器会执行攻击者注入的脚本代码。由于该漏洞属于反射型XSS,需要用户点击特制的链接才能触发攻击。攻击成功后,攻击者可窃取用户会话Cookie、劫持用户账户、进行钓鱼攻击或在用户浏览器中执行任意操作。此漏洞影响SLiMS 9.6.0之前的所有版本,CVSS评分为6.1,属于中等严重程度。
该漏洞的核心问题在于SLiMS应用程序未对$_SERVER['PHP_SELF']进行适当的输入验证和输出编码。$_SERVER['PHP_SELF']返回当前执行脚本的路径信息,攻击者可以通过在URL路径中注入恶意脚本代码来实现XSS攻击。例如,当用户访问形如http://target/slims9/index.php/<script>alert(1)</script>的URL时,PHP_SELF变量会包含完整的路径信息,如果应用程序直接将此变量输出到HTML页面而未进行转义,就会导致恶意脚本执行。攻击者通常会构造包含XSS payload的钓鱼链接,通过社会工程学手段诱导用户点击。由于该漏洞不需要认证即可利用(PR:N),且攻击复杂度较低(AC:L),对任何访问该应用的用户都构成威胁。修复方案是在输出$_SERVER['PHP_SELF']时使用htmlspecialchars()或类似函数进行编码。