CVE-2026-24662Musetheque V4 Information Disclosure for IPKNOWLEDGE V4L1 rev2203.0及更早版本中存在存储型跨站脚本漏洞。由于系统未对上传文件的内容进行充分的过滤和转义,攻击者可以上传包含恶意JavaScript代码的文件。当具有低权限的用户或管理员在后台管理页面浏览该文件信息时,恶意脚本将被触发并在浏览器端执行。这可能导致敏感信息泄露或会话劫持。
该漏洞属于存储型跨站脚本漏洞,主要影响Musetheque组件中的文件处理逻辑。漏洞根本原因在于应用程序在接收用户上传的文件时,未对其内容或元数据进行严格的输入验证和过滤,且在后续的展示页面直接输出了这些未经转义的数据。攻击者利用低权限账户登录系统后,可上传包含恶意载荷(如`<script>alert(document.cookie)</script>`)的文件。一旦文件上传成功,恶意内容即被存储在服务器端。当管理员或其他用户访问系统后台管理页面以查看该文件的详细信息时,服务器会响应包含恶意代码的HTML页面。由于缺乏Content-Type的严格限制或输出编码,受害者的浏览器会将这段内容解析为可执行脚本,从而在用户的浏览器上下文中执行任意JavaScript代码,导致Cookie窃取或会话劫持。