一、 漏洞 CVE-2025-60280 基础信息
漏洞信息
                                        # N/A

## 概述

Bang Resto v1.0 存在一个跨站脚本(XSS)漏洞,攻击者可利用该漏洞在应用程序的网页中注入恶意 JavaScript 代码。

## 影响版本

- Bang Resto v1.0

## 细节

该漏洞源于对用户输入的 sanitization(净化)不足或输出编码缺失,导致攻击者能够将恶意脚本直接注入到浏览器中渲染。

## 影响

- 攻击者可窃取用户的会话 Cookie  
- 可重定向用户至恶意网站  
- 可代表用户执行操作  
- 可篡改网站内容造成页面污损  
- 可能导致用户数据泄露、信任丧失,并扩大后续高级攻击的攻击面
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross-Site Scripting (XSS) vulnerability in Bang Resto v1.0 could allow an attacker to inject malicious JavaScript code into the application's web pages. This vulnerability exists due to insufficient input sanitization or output encoding, allowing attacker-controlled input to be rendered directly in the browser. When exploited, an attacker can steal session cookies, redirect users to malicious sites, perform actions on behalf of the user, or deface the website. This can lead to user data compromise, loss of user trust, and a broader attack surface for more advanced exploitation techniques.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Bang Resto 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Bang Resto是Mesin Kasir个人开发者的一个餐厅管理软件。 Bang Resto v1.0版本存在安全漏洞,该漏洞源于输入清理或输出编码不足,可能导致跨站脚本攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-60280 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-60280 的情报信息
四、漏洞 CVE-2025-60280 的评论

暂无评论


发表评论