# 易维基易受未经授权的反射式跨站点脚本攻击
## 漏洞概述
YesWiki 是一个用 PHP 编写的 Wiki 系统,在文件上传表单中存在反射型跨站脚本漏洞(XSS)。该漏洞允许恶意用户创建一个链接,受害者点击后可执行任意操作。
## 影响版本
YesWiki 版本 4.5.4 之前的版本。
## 漏洞细节
在 YesWiki 版本 4.5.4 之前,文件上传表单中存在反射型 XSS 漏洞。恶意且未经身份验证的用户可以创建一个链接,当受害者点击此链接时,可能会执行任意操作。
## 漏洞影响
此漏洞允许攻击者通过诱导用户点击恶意链接,执行任意操作,可能危害用户的会话和数据安全。此漏洞在 YesWiki 4.5.4 版本中已修复。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | YesWiki is a wiki system written in PHP. Prior to version 4.5.4, YesWiki is vulnerable to reflected XSS in the file upload form. This vulnerability allows any malicious unauthenticated user to create a link that can be clicked on by the victim to perform arbitrary actions. This issue has been patched in version 4.5.4. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-46349.yaml | POC详情 |
标题: Unauthenticated reflected XSS in YesWiki <= 4.5.3 · Advisory · YesWiki/yeswiki · GitHub -- 🔗来源链接
标签:x_refsource_CONFIRM
标题: Fix/security by mrflos · Pull Request #1264 · YesWiki/yeswiki · GitHub -- 🔗来源链接
标签:x_refsource_MISC
暂无评论