CVE-2025-69241CVE-2025-69241是Raytha CMS中的一个存储型跨站脚本(Stored XSS)漏洞,CVSS评分5.4(中危)。该漏洞存在于用户个人资料编辑功能中,攻击者可以通过FirstName(名)和LastName(姓)参数注入任意HTML和JavaScript代码。由于这些输入在提交后会被永久存储在服务器端,当其他用户访问包含恶意代码的页面时,注入的脚本将在受害者浏览器中执行。攻击者可利用此漏洞窃取用户会话Cookie、劫持用户账户、进行钓鱼攻击或传播恶意软件。该漏洞影响Raytha CMS 1.4.6之前的所有版本,攻击前提是拥有有效的中等权限用户账户。漏洞由[email protected]于2026年3月16日披露,厂商已在1.4.6版本中修复此问题。
Raytha CMS在处理用户个人资料更新时,未对FirstName和LastName字段进行充分的输入验证和输出编码。当用户编辑个人资料并提交这些字段时,恶意payload被直接存入数据库。由于系统缺少XSS过滤机制,存储的恶意内容会在用户个人资料页面、评论区域或其他显示用户信息的位置被渲染。攻击流程如下:1)攻击者使用低权限账户登录系统;2)访问个人资料编辑页面;3)在FirstName或LastName字段中插入XSS payload(如<script>alert(document.cookie)</script>);4)提交修改后,payload被永久存储;5)当其他用户访问该用户资料页面时,恶意脚本在其浏览器上下文中执行。由于Raytha CMS未实施内容安全策略(CSP)或输出编码,攻击者可窃取认证令牌、进行CSRF攻击或重定向用户至恶意站点。修复版本1.4.6添加了输入验证和HTML实体编码来缓解此漏洞。