支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2025-67025 基础信息
漏洞信息
                                        # N/A

## 概述
Anycomment(anycomment.io)0.4.4 版本存在跨站脚本(XSS)漏洞。

## 影响版本
0.4.4 及之前版本。

## 细节
攻击者可通过 Anycomment 评论功能提交恶意脚本,由于输入内容未正确过滤或输出编码,导致脚本在用户浏览评论时被执行。

## 影响
远程攻击者可利用该漏洞在受害者浏览器中执行任意代码,可能窃取会话信息或实施钓鱼攻击。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Cross Site Scripting vulnerability in Anycomment anycomment.io 0.4.4 allows a remote attacker to execute arbitrary code via the Anycomment comment section
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
AnyComment 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
AnyComment是俄罗斯AnyComment公司的一个嵌入式评论系统工具。 AnyComment 0.4.4版本存在安全漏洞,该漏洞源于评论部分未对输入进行清理,可能导致跨站脚本攻击。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-67025 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2025-67025 的情报信息
  • https://bdu.fstec.ru/vul/2023-08900
  • 标题: Changelog -- 🔗来源链接

    标签:

    神龙速读:
                                            ### 关键漏洞信息
    
    - **v1.6.1 - 13.09.2023**
      - Fixed security vulnerability which caused XSS attack submitted via comment form (credits: IIsaf Nabilllin from Positive Technologies)
      
    - **v0.23.0 - 16.07.2022**
      - No explicit security or vulnerability mention
    
    - **v0.22.0 - 03.07.2022**
      - No explicit security or vulnerability mention
    
    - **v0.21.0 - 22.06.2022**
      - No explicit security or vulnerability mention
    
    - **v0.20.0 - 17.06.2022**
      - Fixed problem when unapproved comments were passed to live events
    
    - **v0.18.0 - 05.12.2021**
      - No explicit security or vulnerability mention
    
    - **v0.17.0 - 01.11.2021**
      - Analytics moved from "Free" to "Basic" tariff
      - File upload moved from "Free" to "Basic" tariff
    
    ### 总结
    
    关键信息集中在 `v1.6.1` 版本,该版本修复了一个通过评论表单提交导致的XSS攻击的安全漏洞。其他版本的发布说明未明确提及新的安全漏洞修复。
                                            
    Changelog
  • https://nvd.nist.gov/vuln/detail/CVE-2025-67025
四、漏洞 CVE-2025-67025 的评论

暂无评论


发表评论