# YouDianCMS index.html 跨站脚本漏洞
# 漏洞描述
## 概述
在YouDianCMS 9.5.21版本中发现了一个归类为问题的漏洞。该漏洞影响了未知部分的文件`/App/Tpl/Admin/Default/Log/index.html`,通过操纵参数`UserName/LogType`可以导致跨站脚本(XSS)攻击。
## 影响版本
YouDianCMS 9.5.21
## 细节
- **漏洞位置**: 文件 `/App/Tpl/Admin/Default/Log/index.html`
- **受影响参数**: `UserName`, `LogType`
- **攻击方式**: 远程攻击
- **公开情况**: 攻击细节已对外披露,可能被利用。
## 影响
这是一个远程可执行的跨站脚本(XSS)漏洞。通过操纵指定参数可以对目标系统发起攻击。尽管供应商已被告知此问题,但暂未对此作出任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: YouDianCMS v9.5.21 has a reflected XSS vulnerability in App/Tpl/Admin/Default/Log/index.html · Issue #4 · zonesec0/findcve -- 🔗来源链接
标签: issue-tracking
标题: YouDianCMS v9.5.21 has another reflected XSS vulnerability in App/Tpl/Admin/Default/Log/index.html · Issue #5 · zonesec0/findcve -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-3531 YouDianCMS index.html cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #543080: 长沙友点软件科技有限公司 YouDianCMS 9.5.21 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory