# YouDianCMS index.html.攻击者跨站脚本漏洞
## 漏洞概述
在YouDianCMS 9.5.21版本中发现了一个被分类为有问题的漏洞。该漏洞影响文件/App/Tpl/Admin/Default/Channel/index.html中的某些未知处理过程。
## 影响版本
- YouDianCMS 9.5.21
## 漏洞细节
攻击者可以通过操控`Parent`参数来触发跨站脚本(XSS)攻击。此漏洞可远程发起利用,并且具体利用代码已公开披露。虽然供应商已被提前联系,但未对此做出任何回应。
## 影响
- XSS 攻击可通过远程方式利用
- 利用代码已公开
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: YouDianCMS v9.5.21 has a reflected XSS vulnerability in App/Tpl/Admin/Default/Channel/index.html · Issue #7 · zonesec0/findcve -- 🔗来源链接
标签: exploit issue-tracking
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: CVE-2025-3533 YouDianCMS index.html.Attackers cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
标题: Submit #543083: 长沙友点软件科技有限公司 YouDianCMS 9.5.21 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory