# N/A
## 概述
Algernon v1.17.4 存在跨站脚本(XSS)漏洞,攻击者可通过向文件名中注入特制的 payload 来执行任意代码。
## 影响版本
- Algernon v1.17.4 及以下版本(如适用)
## 细节
该漏洞允许攻击者在上传或处理文件名时注入恶意脚本,若文件名在网页中未经正确转义或过滤直接渲染,将导致脚本被执行。
## 影响
攻击者可利用此漏洞在受害者浏览器中执行任意 JavaScript 代码,可能导致:
- 会话劫持
- 敏感信息泄露
- 网页内容篡改
- 进一步的客户端攻击
是否为 Web 类漏洞: 未知
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Algernon v1.17.4 is affected by a Cross-Site Scripting (XSS) vulnerability that allows attackers to execute arbitrary code via a crafted payload into a filename. | https://github.com/Bnyt7/CVE-2025-65754 | POC详情 |
暂无评论