一、 漏洞 CVE-2025-8661 基础信息
漏洞信息
                                        # Symantec PGP 11.0.1 存储型XSS漏洞

## 概述

存储型跨站脚本攻击(Stored XSS)是一种安全漏洞,当用户提交的数据在服务器端未经过适当的验证或转义处理,便被存储并在后续页面中输出给其他用户时触发。

## 影响版本

此类漏洞可能出现在未正确实现输入验证或输出编码的Web应用程序中,具体影响版本取决于应用程序自身的安全措施。

## 细节

攻击者将恶意脚本注入到应用程序中(如评论、用户资料、日志等),服务器未处理该脚本即存储至数据库。当其他用户访问含有此恶意内容的页面时,脚本会在用户浏览器中执行。

## 影响

- 窃取用户敏感信息(如Cookie、Session ID)  
- 伪装成用户执行非法操作  
- 篡改页面内容,实施钓鱼攻击  
- 传播恶意代码,影响更多用户
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Stored Cross-Site Scripting in Symantec PGP Encryption 11.0.1
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A stored Cross-Site Scripting vulnerability (XSS) occurs when the server does not properly validate or encode the data entered by the user.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-8661 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-8661 的情报信息
四、漏洞 CVE-2025-8661 的评论

暂无评论


发表评论