CVE-2026-29934Lightcms v2.0版本中存在严重的反射型跨站脚本(XSS)漏洞。该漏洞位于系统的/admin/menus组件,由于未对HTTP请求头中的Referer字段进行有效的安全过滤,导致其直接被反射到响应页面中。攻击者可以利用此漏洞,通过构造包含恶意JavaScript代码的Referer值,诱导受害者点击恶意链接。一旦受害者访问,恶意脚本将立即在其浏览器上下文中执行,进而可能导致敏感数据窃取、会话劫持等严重后果。
该漏洞属于反射型跨站脚本(XSS)漏洞,其根本原因在于Lightcms v2.0在处理/admin/menus接口请求时,直接获取并输出了HTTP Referer头的值,而未进行严格的输入验证或HTML实体编码。攻击者利用这一缺陷,可以构建特制的HTTP请求,将Referer字段替换为恶意的JavaScript代码(例如`<script>alert(document.cookie)</script>`)。由于攻击向量需要用户交互(UI:R),攻击者通常会结合社会工程学手段,诱骗合法用户访问该恶意链接。当用户请求发送至服务器时,服务器会将未经过滤的Referer内容嵌入返回的HTML页面中。受害者的浏览器接收到响应后解析HTML,进而执行其中的恶意脚本。由于CVSS向量显示范围改变(S:C),该漏洞可能不仅影响当前页面,还可能波及同一浏览器环境下的其他相关应用域,造成机密性和完整性的破坏。