# 基因树存储型XSS漏洞
## 概述
Genealogy 是一个基于 PHP 的家谱应用。在版本 4.4.0 之前,存在一个经过身份验证的存储型跨站脚本(XSS)漏洞。
## 影响版本
所有低于 4.4.0 的版本。
## 细节
攻击者在身份验证后,可以利用该漏洞在其他用户的会话中执行任意 JavaScript 代码。
## 影响
可能导致会话劫持、数据泄露和用户界面篡改。
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Authenticated stored XSS priv esc PoC. Affects Genealogy versions prior to 4.4.0 | https://github.com/Eternalvalhalla/CVE-2025-55287-POC | POC详情 |
标题: Stored XSS vulnerability in Genealogy application · Advisory · MGeurts/genealogy · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读暂无评论