IPBUF安全漏洞报告
English
CVE-2026-5647 CVSS 2.4 低危

CVE-2026-5647: Online Shoe Store 存储型XSS漏洞

披露日期: 2026-04-06

漏洞信息

漏洞编号
CVE-2026-5647
漏洞类型
跨站脚本 (XSS)
CVSS评分
2.4 低危
攻击向量
网络 (AV:N)
认证要求
高权限 (PR:H)
用户交互
需要交互 (UI:R)
影响产品
code-projects Online Shoe Store

相关标签

XSSWeb安全Online Shoe Store存储型XSS

漏洞概述

code-projects Online Shoe Store 1.0版本中的/admin/admin_feature.php组件存在跨站脚本漏洞。攻击者可通过操纵product_name参数注入恶意脚本,由于需要高权限和用户交互,风险相对较低。

技术细节

该漏洞存在于产品的后台添加产品页面(/admin/admin_feature.php)。系统未对输入参数product_name进行严格的过滤和转义,导致攻击者(需具备管理员权限)可以在产品名称中注入JavaScript代码。当管理员或其他用户浏览包含该产品的页面时(需用户交互),恶意脚本将在浏览器端执行,可能导致数据篡改或会话劫持。

攻击链分析

STEP 1
身份认证
攻击者获取管理员账号密码并登录后台系统(PR:H)。
STEP 2
漏洞利用
访问/admin/admin_feature.php页面,在product_name字段输入恶意脚本。
STEP 3
存储Payload
提交请求,恶意脚本被存储在数据库中。
STEP 4
触发执行
管理员或用户浏览相关产品页面(UI:R),浏览器解析并执行恶意脚本。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
POST /admin/admin_feature.php HTTP/1.1 Host: target.com Content-Type: application/x-www-form-urlencoded product_name=<script>alert('XSS')</script>&other_params=...

影响范围

code-projects Online Shoe Store 1.0

防御指南

临时缓解措施
建议管理员暂时手动审查所有产品名称输入,并在服务器端部署WAF规则以拦截包含<script>标签的请求,直至官方发布补丁。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表