# N/A
## 概述
Microweber CMS 2.0 存在反射型跨站脚本(XSS)漏洞。
## 影响版本
Microweber CMS 版本 2.0。
## 细节
该漏洞存在于 `/admin/page/create` 页面中,通过 `layout` 参数可注入恶意 JavaScript 代码。
## 影响
经过身份验证的管理员用户若访问构造的恶意请求,可能导致任意 JavaScript 在其浏览器上下文中执行,进而可能引发会话劫持、权限提升等进一步攻击。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Reflected Cross-Site Scripting (XSS) exists in Microweber CMS 2.0 through the layout parameter on the /admin/page/create page. It allows arbitrary JavaScript to execute in the context of authenticated admin users. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-51502.yaml | POC详情 |
暂无评论