CVE-2025-71165
Typesetter CMS 5.1及以下版本存在反射型跨站脚本漏洞,源于include/admin/Tools/Status.php中对path参数缺乏适当输出编码,可被认证攻击者利用注入恶意脚本
攻击者通过构造包含恶意HTML/JavaScript的path参数,利用管理界面Tools Status功能触发漏洞,在认证用户会话中执行任意脚本代码