CVE-2025-68527CVE-2025-68527是WordPress插件Academy LMS中的一个存储型跨站脚本(Stored XSS)漏洞。该漏洞由于在Web页面生成期间对用户输入处理不当导致,攻击者可以在受影响的功能点注入恶意JavaScript代码。由于是存储型XSS,恶意脚本会被永久保存在服务器端(如数据库),所有访问包含该恶意内容的页面的用户都会受到攻击。此漏洞需要攻击者具有低权限账户(如学生或普通用户),并需要诱导其他用户进行交互操作(如访问特定页面或点击链接)。CVSS 3.1评分6.5(中等严重程度),攻击向量为网络,攻击复杂度低,但需要用户交互。漏洞影响Academy LMS 3.4.0及以下所有版本,攻击成功可导致会话劫持、敏感信息窃取、钓鱼攻击等严重后果。
该存储型XSS漏洞存在于Academy LMS插件的用户输入处理流程中。攻击者通过在提交表单(如课程评论、用户资料、问答板块等用户可输入内容的区域)时,嵌入恶意JavaScript代码片段。由于插件在将用户输入存储到数据库前未进行充分的输入验证和输出编码,恶意代码被直接写入数据库。当其他用户访问包含该内容的页面时,服务器从数据库读取并直接输出到HTML页面中,浏览器将其作为可执行脚本解析,从而执行攻击者的恶意JavaScript代码。攻击者可以利用此漏洞窃取受害者的Cookie信息(会话劫持)、重定向用户到钓鱼网站、修改页面显示内容进行欺诈、或在受害者浏览器中执行其他恶意操作。由于Academy LMS是一个学习管理系统,攻击者可能针对学员或管理员进行攻击,窃取学习记录、个人信息或管理员凭证。