CVE-2026-9519stonith404 pingvin-share 1.13.0及之前版本存在跨站脚本漏洞。该漏洞源于SignIn组件的`getServerSideProps`函数未能正确处理`redirect`参数,导致过滤不严。攻击者无需认证即可远程利用,通过构造恶意链接诱导用户点击,从而在受害者浏览器中执行任意JavaScript代码,造成完整性风险。
该漏洞位于`stonith404 pingvin-share`的`frontend/src/pages/auth/signIn.tsx`文件中。具体而言,`getServerSideProps`函数在处理登录重定向请求时,直接从URL参数中获取`redirect`的值,并将其未经充分的安全编码或验证传递给前端页面。这种不安全的输入处理方式允许攻击者注入恶意的JavaScript代码或HTML标签。由于攻击向量为网络(AV:N)且无需前置权限(PR:N),攻击者可轻易构造包含恶意载荷的URL。当受害者访问该链接时,虽然需要一定的用户交互(UI:R),但恶意脚本仍将在受害者浏览器上下文中执行,导致页面完整性受损。