# N/A
## 漏洞概述
Laravel Starter 11.11.0 存在跨站脚本(XSS)漏洞,该漏洞位于标签功能中。任何能够创建或修改标签的用户都可以在名称字段中注入恶意的 JavaScript 代码。
## 影响版本
- Laravel Starter 11.11.0
## 漏洞细节
用户可以通过创建或修改标签操作,在标签名称字段中注入恶意的 JavaScript 代码。由于这些字段未经过适当过滤或转义,攻击者可以利用这些字段执行跨站脚本攻击。
## 漏洞影响
在该漏洞被成功利用的情况下,攻击者可以通过注入恶意 JavaScript 代码进行攻击,例如窃取用户会话信息或重定向到恶意网站。这可能导致用户的私密信息泄露,严重影响系统安全。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | This script decodes, filters, and extracts cookies as part of the exploitation of CVE-2025-26159. | https://github.com/godBADTRY/CVE-2025-26159 | POC详情 |
标题: GitHub - nasirkhan/laravel-starter: A CMS like modular starter application project built with Laravel 12.x. -- 🔗来源链接
标签:
标题: CVE-2025-26159 | BADTRY -- 🔗来源链接
标签:
暂无评论