支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:752

75.2%
一、 漏洞 CVE-2025-46550 基础信息
漏洞信息
                                        # Yeswiki易受未经身份验证的反射型跨站点脚本攻击

## 漏洞概述
YesWiki 是一个基于 PHP 的 Wiki 系统,版本 4.5.4 之前存在跨站脚本 (XSS) 漏洞。攻击者可以通过恶意链接执行反射型 XSS 攻击,窃取已认证用户的身份验证 cookie,从而接管用户会话。此外,此漏洞也可能允许攻击者篡改网站或嵌入恶意内容。

## 影响版本
- 所有低于 4.5.4 的 YesWiki 版本

## 漏洞细节
- **受影响的端点**: `/?BazaR`
- **受影响的参数**: `idformulaire`
- **攻击方式**: 反射型跨站脚本 (XSS) 攻击
- **攻击场景**: 攻击者可以诱导用户点击恶意链接,从而利用此漏洞

## 影响
- **身份窃取**: 攻击者可以窃取用户的身份验证 cookie,接管用户会话。
- **网站篡改**: 攻击者可以篡改网站内容或嵌入恶意内容。
- **解决方法**: 该漏洞已在版本 4.5.4 中修复。建议升级到该版本以解决此问题。
                                        
神龙判断

是否为 Web 类漏洞:

判断理由:

是。这个漏洞是YesWiki系统中的一个服务端漏洞,影响的是Web服务的服务器部分。具体来说,`/?BazaR`端点和`idformulaire`参数存在跨站脚本(XSS)漏洞,这允许攻击者通过反射XSS攻击方式,利用恶意链接窃取已认证用户的Cookie,从而劫持用户会话,或者对网站进行篡改或嵌入恶意内容。该漏洞在4.5.4版本中已被修复。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Yeswiki Vulnerable to Unauthenticated Reflected Cross-site Scripting
来源:美国国家漏洞数据库 NVD
漏洞描述信息
YesWiki is a wiki system written in PHP. Prior to version 4.5.4, the `/?BazaR` endpoint and `idformulaire` parameter are vulnerable to cross-site scripting. An attacker can use a reflected cross-site scripting attack to steal cookies from an authenticated user by having them click on a malicious link. Stolen cookies allow the attacker to take over the user’s session. This vulnerability may also allow attackers to deface the website or embed malicious content. This issue has been patched in version 4.5.4.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
YesWiki 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
YesWiki是法国YesWiki组织的一个用 PHP 编写的 wiki 系统。用于以协作方式创建和管理网站。 YesWiki 4.5.4之前版本存在跨站脚本漏洞,该漏洞源于/?BazaR端点和idformulaire参数存在跨站脚本攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-46550 的公开POC
#POC 描述源链接神龙链接
1YesWiki < 4.5.4 contains a reflected cross-site scripting caused by unsanitized `idformulaire` parameter in `/?BazaR` endpoint, letting attackers steal cookies and hijack sessions, exploit requires user to click malicious link. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-46550.yamlPOC详情
三、漏洞 CVE-2025-46550 的情报信息
四、漏洞 CVE-2025-46550 的评论

暂无评论


发表评论