一、 漏洞 CVE-2025-35996 基础信息
漏洞信息
                                        # KUNBUS Revolution Pi Web页面中的服务器端包含(SSI)未妥善中和

## 漏洞概述
KUNBUS PiCtory 版本 2.11.1 及更早版本存在漏洞。该漏洞允许经过认证的远程攻击者通过创建特殊文件名,经由API端点存储并最终传输给客户端以展示配置文件列表。由于缺少转义或清理操作,文件名可能被解释为HTML脚本标签,引发跨站脚本攻击。

## 影响版本
- KUNBUS PiCtory 2.11.1及更早版本

## 漏洞细节
攻击者可以通过API端点上传一个特殊构造的文件名。这个文件名随后会在客户端展示配置文件列表时被传送到客户端。由于缺乏必要的转义或清理处理,这些文件名会被解释为HTML脚本标签,导致跨站脚本攻击的发生。

## 影响
攻击者可以利用该漏洞通过构造特殊的文件名,对认证过的用户发动跨站脚本攻击(XSS),可能引发用户会话窃取等安全问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
KUNBUS Revolution Pi Improper Neutralization of Server-Side Includes (SSI) Within a Web Page
来源:美国国家漏洞数据库 NVD
漏洞描述信息
KUNBUS PiCtory version 2.11.1 and earlier are vulnerable when an authenticated remote attacker crafts a special filename that can be stored by API endpoints. That filename is later transmitted to the client in order to show a list of configuration files. Due to a missing escape or sanitization, the filename could be executed as HTML script tag resulting in a cross-site-scripting attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
Web页面中服务端引用(SSI)转义处理不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
KUNBUS PiCtory 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
KUNBUS PiCtory是KUNBUS公司的一个用于配置和管理 KUNBUS Revolution Pi 工业计算机的图形化软件工具。 KUNBUS PiCtory 2.11.1及之前版本存在安全漏洞,该漏洞源于文件名未转义,可能导致跨站脚本攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-35996 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-35996 的情报信息