# IbuyuCMS article.php 跨站脚本漏洞
## 概述
IbuyuCMS 在版本 2.6.3 及之前存在一个跨站脚本(XSS)漏洞。
## 影响版本
IbuyuCMS ≤ 2.6.3
## 细节
漏洞存在于 `/admin/article.php?a=mod` 文件中,该文件位于“添加文章页面”组件内。攻击者可通过操控 `Title` 参数注入恶意脚本。
## 影响
该漏洞可被远程利用,已存在公开的利用代码,可能导致用户会话劫持、敏感信息泄露等安全事件。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: ibuyu/README.md at main · Upgradeextension/ibuyu · GitHub -- 🔗来源链接
标签: exploit patch
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-10434 IbuyuCMS Add Article article.php cross site scripting (EUVD-2025-29163) -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #647590: ibuyucms ibuyucms_v2.6.3 v2.6.3 Doubled Character XSS Manipulations -- 🔗来源链接
标签: third-party-advisory
暂无评论