CVE-2026-4816Support Board v3.7.7 版本中发现一处反射型跨站脚本(XSS)漏洞。该漏洞源于 /supportboard/include/articles.php 未能正确过滤 search 参数。攻击者可利用此漏洞构造恶意URL,诱导受害者点击。当受害者访问该链接时,注入的恶意JavaScript代码将在其浏览器上下文中执行。此漏洞可能导致敏感信息(如会话Cookie)泄露,或允许攻击者以受害者名义执行未授权操作,存在中等安全风险。
该漏洞位于 Support Board v3.7.7 的 /supportboard/include/articles.php 文件中。程序在处理搜索请求时,直接获取 GET 请求中的 'search' 参数值,并将其未经任何消毒处理或 HTML 实体编码地反射回 HTTP 响应页面中。由于缺乏输出编码,浏览器会将响应中的数据解析为 HTML/JavaScript 代码执行。攻击者利用此特性,可以构造包含恶意脚本(如 <script>alert(document.cookie)</script>)的链接。根据 CVSS 3.1 向量,攻击需要低权限(PR:L)和用户交互(UI:R),通常结合网络钓鱼进行攻击。成功利用后,攻击者可窃取用户身份凭证或进行恶意操作。