# N/A
## 概述
code16 Sharp v9.6.6 存在跨站脚本(XSS)漏洞。
## 影响版本
- **版本**:v9.6.6
## 细节
- **漏洞文件**:`src/Form/Fields/SharpFormUploadField.php`
- **漏洞类型**:Cross Site Scripting (XSS)
- 该漏洞可能存在于文件上传字段的处理逻辑中,未能正确对用户上传的数据进行过滤或转义,导致攻击者可以注入恶意脚本。
## 影响
攻击者可利用此漏洞在受影响的页面中执行恶意脚本,从而盗取用户会话信息、执行恶意操作或篡改页面内容,造成安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: sharp/src/Form/Fields/SharpFormUploadField.php at 6d106b05aa07c6b46f5de28f909b732e1bbcdc47 · code16/sharp · GitHub -- 🔗来源链接
标签:
神龙速读标题: vulnerability-research/CVE-2025-61457 at main · chimmeee/vulnerability-research · GitHub -- 🔗来源链接
标签:
神龙速读暂无评论