# JAdmin-JAVA JAdmin save跨站脚本漏洞
## 概述
在JAdmin-JAVA JAdmin 1.0中发现了一个漏洞,该漏洞被分类为有问题。此漏洞影响了文件/memoAjax/save的某个未知功能。通过操纵参数ID会导致跨站脚本攻击。攻击可以从远程发起,且漏洞细节已被公开。
## 影响版本
- JAdmin-JAVA JAdmin 1.0
## 细节
漏洞存在于文件/memoAjax/save的某个未知功能中。通过操纵参数ID可以触发跨站脚本(XSS)攻击。此漏洞允许远程攻击者利用公开的漏洞细节进行攻击。
## 影响
攻击者可以通过远程方式利用此漏洞进行跨站脚本攻击。由于漏洞细节已被公开,潜在的攻击风险增加。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: A fatal error: There is an xss cross-site scripting vulnerability · Issue #2 · JAdmin-JAVA/JAdmin -- 🔗来源链接
标签: issue-tracking
神龙速读标题: A fatal error: There is an xss cross-site scripting vulnerability · Issue #2 · JAdmin-JAVA/JAdmin -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-4495 JAdmin-JAVA JAdmin save cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #566985: JAdmin-JAVA jadmin v1.0 Doubled Character XSS Manipulations -- 🔗来源链接
标签: third-party-advisory
神龙速读