IPBUF安全漏洞报告
English
CVE-2025-66686 CVSS 6.1 中危

CVE-2025-66686: Perch CMS 3.2 存储型XSS漏洞

披露日期: 2026-01-07

漏洞信息

漏洞编号
CVE-2025-66686
漏洞类型
存储型XSS
CVSS评分
6.1 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Perch CMS

相关标签

存储型XSSPerch CMSCVE-2025-66686

漏洞概述

Perch CMS 3.2版本存在存储型跨站脚本(XSS)漏洞,攻击者通过在管理面板的Help button url设置中注入恶意JavaScript代码,当其他用户访问受影响的页面时会触发该代码执行,可能导致会话劫持、敏感信息泄露等安全问题。

技术细节

漏洞源于对用户输入的'Help button url'字段缺乏充分的输入验证和输出编码,攻击者可在该字段中插入<script>alert('XSS')</script>等恶意代码,这些代码会被永久存储在系统中,并在页面加载时执行。

攻击链分析

STEP 1
步骤1
...
STEP 2
步骤2
...

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
...

影响范围

3.2

防御指南

临时缓解措施
临时缓解措施

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表