一、 漏洞 CVE-2025-53834 基础信息
漏洞信息
                                        # Caido Toast易受反射式跨站脚本攻击

## 漏洞概述
Caido 是一个网络安全性审计工具包,其中的 toast UI 组件在 0.49.0 版本之前存在反射型跨站脚本(XSS)漏洞。该漏洞可能导致攻击者通过精心构造的输入执行任意脚本。

## 影响版本
- 版本 0.49.0 之前的版本

## 漏洞细节
- 问题出现在 Caido 的 toast UI 组件中。
- 不经处理的用户输入在特定工具(如 Match&Replace 和 Scope)中直接反射到 toast 消息中。
- 攻击者可以构造特定的输入来触发此漏洞,进而导致任意脚本执行。

## 影响
- 未修复的版本可能导致攻击者通过 XSS 注入任意脚本。
- 已在 0.49.0 版本中修复了该问题。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Caido Toast Vulnerable to Reflected Cross-site Scripting
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Caido is a web security auditing toolkit. A reflected cross-site scripting (XSS) vulnerability was discovered in Caido’s toast UI component in versions prior to 0.49.0. Toast messages may reflect unsanitized user input in certain tools such as Match&Replace and Scope. This could allow an attacker to craft input that results in arbitrary script execution. Version 0.49.0 fixes the issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-53834 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-53834 的情报信息