一、 漏洞 CVE-2025-53839 基础信息
漏洞信息
                                        # DRACOON Branding Service易受跨站脚本攻击游戏副本

## 漏洞概述
DRACOON Branding Service版本在2.10.0之前的版本存在跨站脚本(XSS)漏洞,该漏洞允许攻击者注入HTML代码,从而影响新用户的工作流程。

## 影响版本
- 版本2.10.0之前的DRACOON Branding Service

## 漏洞细节
由于未正确中和来自管理员用户的输入,攻击者可以注入HTML代码,进而影响新用户的工作流程。

## 影响
此漏洞可能导致攻击者通过XSS攻击影响新用户的工作流程。该问题已在2.10.0版本中修复并已推送到DRACOON服务。DRACOON的客户无需采取任何行动。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
DRACOON Branding Service vulnerable to Cross-site Scripting
来源:美国国家漏洞数据库 NVD
漏洞描述信息
DRACOON is a file sharing service, and the DRACOON Branding Service allows customers to customize their DRACOON interface with their brand. Versions of the DRACOON Branding Service prior to 2.10.0 are vulnerable to cross-site scripting. Improper neutralization of input from administrative users could inject HTML code into the workflow for newly onboarded users. A fix was made available in version 2.10.0 and rolled out to the DRACOON service. DRACOON customers do not need to take action.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:H/UI:R/S:C/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-53839 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-53839 的情报信息