# N/A
## 概述
Live Helper Chat v4.60 的 Facebook 注册页面中存在一个**存储型跨站脚本攻击(XSS)漏洞**,攻击者可通过向 Name 参数注入恶意构造的 payload,执行任意 Web 脚本或 HTML。
## 影响版本
- Live Helper Chat 4.60
## 细节
- 漏洞类型:存储型 XSS(Stored XSS)
- 漏洞位置:Facebook 注册页面
- 攻击向量:通过 Name 参数注入
- 攻击者可注入特定恶意脚本,并使其在服务器中持久存储,当其他用户访问该页面时,脚本将在其浏览器中执行。
## 影响
- 攻击者可以:
- 执行任意 Web 脚本或 HTML
- 窃取用户会话信息
- 在受影响页面上下文中执行恶意操作
- 潜在危害包括用户数据泄露、会话劫持等。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Facebook Integration Page Name Field | https://github.com/Thewhiteevil/CVE-2025-51398 | POC详情 |
标题: Master routing by remdex · Pull Request #2228 · LiveHelperChat/livehelperchat · GitHub -- 🔗来源链接
标签:
神龙速读标题: GitHub - Thewhiteevil/CVE-2025-51398: LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Facebook Integration Page Name Field -- 🔗来源链接
标签:
神龙速读暂无评论