# N/A
## 概述
在 Piranha CMS v12.1 的 `/manager/pages` 组件中存在一个存储型跨站脚本(XSS)漏洞。
## 影响版本
- Piranha CMS v12.1
## 细节
攻击者可以通过创建页面并在 Markdown 块中注入特制的恶意 payload,利用该漏洞执行任意的 Web 脚本或 HTML。
## 影响
- 允许攻击者在受影响的页面中执行任意脚本
- 可能导致会话劫持、数据篡改或其他客户端侧攻击
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: GitHub - PiranhaCMS/piranha.core: Piranha CMS is the friendly editor-focused CMS for .NET that can be used both as an integrated CMS or as a headless API. -- 🔗来源链接
标签:
标题: security-advisories/CVE-2025-61413/advisory.md at main · Saconyfx/security-advisories · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论