# SeaCMS admin_pay.php 跨站脚本漏洞
## 漏洞概述
在SeaCMS 13.2版本中发现了一个被分类为问题的漏洞。这个漏洞影响了文件 `/admin_pay.php` 中的某个未知处理过程。通过操纵参数 `cstatus`,可以导致跨站脚本攻击(XSS)。攻击可以从远程发起。
## 影响版本
- SeaCMS 13.2
## 漏洞细节
- 漏洞影响文件 `/admin_pay.php` 中的某个处理过程。
- 通过操纵参数 `cstatus`,可以触发跨站脚本攻击(XSS)。
- 攻击路径为远程。
## 漏洞影响
- 漏洞已被公开,可能被利用。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: SEACMS V13.2 admin_pay.php XSS · Issue #26 · seacms-net/CMS -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-4257 SeaCMS admin_pay.php cross site scripting (Issue 26) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读