IPBUF安全漏洞报告
English
CVE-2025-69245 CVSS 6.1 中危

CVE-2025-69245 Raytha CMS 登录功能反射型XSS漏洞

披露日期: 2026-03-16

漏洞信息

漏洞编号
CVE-2025-69245
漏洞类型
反射型XSS
CVSS评分
6.1 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
Raytha CMS

相关标签

CVE-2025-69245反射型XSSRaytha CMS认证绕过

漏洞概述

CVE-2025-69245是Raytha CMS中的一个中等严重性安全漏洞,CVSS评分为6.1。该漏洞源于Raytha CMS的登录功能对returnUrl参数缺乏充分的输入验证和输出编码。攻击者可以利用此漏洞构造包含恶意JavaScript代码的URL,当已认证用户访问该URL时,恶意代码会在用户浏览器上下文中执行,可能导致会话劫持、敏感信息窃取或对用户进行进一步攻击。此漏洞影响Raytha CMS 1.4.6之前的所有版本。

技术细节

该漏洞存在于Raytha CMS的登录功能模块中。当用户访问登录页面时,系统会处理returnUrl参数用于登录成功后重定向。然而,该参数在接收和输出时未进行适当的HTML实体编码,导致攻击者可以在URL中注入任意JavaScript代码。<script>alert(document.cookie)</script>这样的payload会被直接反射到响应页面中,在用户浏览器解析HTML时执行。攻击者需要诱导已认证用户访问恶意构造的URL,利用用户已建立的会话来执行恶意操作。

攻击链分析

STEP 1
侦察
攻击者识别目标网站上使用Raytha CMS的实例
STEP 2
载荷构造
攻击者构建包含恶意JavaScript的returnUrl参数
STEP 3
诱导
通过钓鱼邮件或社交工程诱导已认证用户点击恶意链接
STEP 4
执行
用户浏览器执行反射的JavaScript代码,攻击者获取敏感信息

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
https://[target]/login?returnUrl=<script>alert(document.cookie)</script>

影响范围

Raytha CMS < 1.4.6

防御指南

临时缓解措施
如果无法立即升级,可临时禁用returnUrl参数或实施严格的URL白名单验证

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表