CVE-2025-69236CVE-2025-69236是Raytha CMS中的一个存储型跨站脚本(Stored XSS)漏洞。该漏洞存在于帖子编辑功能的FieldValues[1].Value参数中,允许经过身份验证且具有帖子编辑权限的攻击者注入任意HTML和JavaScript代码。由于是存储型XSS,恶意代码会被永久保存在服务器端,当其他用户访问被篡改的页面时,注入的脚本会在其浏览器中执行。攻击者可利用此漏洞窃取用户会话cookie、劫持用户账户、进行钓鱼攻击或传播恶意软件。该漏洞的CVSS评分为5.4,属于中危级别,攻击向量为网络形式,需要低权限和用户交互才能成功利用。漏洞已于1.4.6版本中修复。
Raytha CMS的帖子编辑功能存在输入验证不足的问题。攻击者通过编辑帖子时修改FieldValues[1].Value参数的值,注入恶意JavaScript代码(如<script>alert(document.cookie)</script>)。由于系统未对用户输入进行充分的HTML转义或内容安全策略(CSP)验证,恶意代码被直接存储在数据库中。当其他用户访问该帖子页面时,服务器从数据库读取并返回包含恶意代码的HTML内容,用户浏览器将其解析执行,从而触发XSS攻击。攻击者可以利用此漏洞获取受害者的认证令牌,进行会话劫持或冒充受害者执行操作。修复方案包括:1)对所有用户输入进行严格的HTML实体编码;2)实现内容安全策略(CSP)响应头;3)限制可输入字段的HTML标签白名单;4)升级到1.4.6或更高版本。