CVE-2026-9420KLiK SocialMediaWebsite 1.0版本中存在安全漏洞,主要影响HTTP GET请求参数处理组件。由于应用程序未能正确处理用户输入,攻击者可以通过构造特制的GET请求参数来实施注入攻击。该漏洞可被远程利用,且已有公开的利用代码,成功利用可能导致信息的机密性、完整性和可用性受到低程度影响。
该漏洞位于KLiK SocialMediaWebsite 1.0的HTTP GET请求参数处理程序中。应用程序未对传入的GET参数进行严格的过滤或转义,导致攻击者能够注入恶意负载。根据CVSS向量(AV:N/AC:L/PR:N/UI:R),攻击无需认证且攻击复杂度低,但需要用户交互(如点击恶意链接)。这表明该漏洞极可能为反射型跨站脚本(XSS)或类似的客户端注入攻击。攻击者可诱导受害者访问特制的URL,从而在受害者的浏览器上下文中执行恶意脚本,窃取Cookie或会话令牌。