IPBUF安全漏洞报告
English
CVE-2026-30661 CVSS 6.1 中危

CVE-2026-30661 iCMS v8.0.0 跨站脚本漏洞

披露日期: 2026-03-24

漏洞信息

漏洞编号
CVE-2026-30661
漏洞类型
XSS
CVSS评分
6.1 中危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
iCMS

相关标签

XSSiCMS跨站脚本CVE-2026-30661

漏洞概述

iCMS v8.0.0版本的用户管理组件中的index.html文件存在跨站脚本(XSS)漏洞。由于对regip或loginip参数缺乏适当的过滤,远程攻击者可以利用此漏洞注入恶意的Web脚本或HTML代码。当管理员或其他用户访问受影响的页面时,恶意脚本将在其浏览器上下文中执行,可能导致窃取会话凭证或进行其他恶意操作。

技术细节

该漏洞根源于iCMS v8.0.0版本中用户管理组件对`regip`(注册IP)和`loginip`(登录IP)参数的处理不当。应用程序未对这些参数进行充分的输入过滤和输出转义,导致XSS漏洞的产生。攻击者可以通过构造特制的HTTP请求,将包含恶意JavaScript代码的载荷注入到这些字段中。由于CVSS向量显示无需认证(PR:N)且需要用户交互(UI:R),攻击者诱导受害者访问包含恶意参数的链接,或等待管理员查看被污染的用户数据。一旦受害者浏览器加载了页面,恶意脚本将在受害者的浏览器会话中运行,从而允许攻击者窃取敏感信息(如Session ID)、篡改网页内容或执行未授权操作。

攻击链分析

STEP 1
侦察
攻击者识别出目标网站使用的是存在漏洞的iCMS v8.0.0版本。
STEP 2
构造载荷
攻击者构造包含恶意JavaScript代码的Payload,目标参数为regip或loginip。
STEP 3
发送请求
攻击者通过社会工程学诱导受害者点击包含恶意参数的URL,或等待受害系统自动请求该接口。
STEP 4
执行攻击
受害者的浏览器解析未经过滤的恶意脚本,并在当前用户的上下文中执行。
STEP 5
达成目标
恶意代码窃取用户的Cookie、Session Token等敏感信息,发送给攻击者控制的服务器。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- PoC for CVE-2026-30661 Description: Inject script into regip or loginip parameters --> <html> <body> <h3>iCMS v8.0.0 XSS PoC</h3> <p>Click the link below to trigger the vulnerability via the 'regip' parameter:</p> <a href="http://target-domain/index.html?regip="><script>alert('XSS_CVE-2026-30661')</script>">Exploit Link (regip)</a> <br/> <p>Alternatively, trigger via 'loginip' parameter:</p> <a href="http://target-domain/index.html?loginip="><script>alert('XSS_CVE-2026-30661')</script>">Exploit Link (loginip)</a> </body> </html>

影响范围

iCMS 8.0.0

防御指南

临时缓解措施
建议管理员检查用户管理模块的代码逻辑,对IP相关参数进行转义处理。同时,部署Web应用防火墙(WAF)以拦截包含恶意脚本特征的请求。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表