关键漏洞信息 漏洞概述 类型: 多个存储型跨站脚本 (XSS) 漏洞 受影响版本: < 3.2.6 修复版本: 3.2.8 严重性: 中等 (CVSS v4 基础评分: 6.2/10) 漏洞详情 位置: WeGIA 应用程序中的 文件 易受攻击的参数: - Titulo - Subtitulo - Conheça - Objetivo - Rodape 证明概念 (PoC) 注入代码: 触发页面: 主页和 影响参数: titulo, subtitulo, conheça, objetivo, rodape 影响 用户影响: 所有访问受影响页面的用户,恶意脚本会在服务器上存储并在浏览器中自动执行。 管理员风险: 与易受攻击字段交互的管理员也可能受到影响,可能导致账户接管。 应用风险: 攻击者可以利用 XSS 篡改内容、重定向用户或代表已认证用户执行操作。 CVSS 评估 基础指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 攻击需求: 无 - 需要权限: 高 - 用户交互: 活动 脆弱系统影响指标: - 机密性: 低 - 完整性: 低 - 可用性: 无 后续系统影响指标: - 机密性: 高 - 完整性: 高 - 可用性: 高 CVE ID CVE-2025-30366 弱点 CWE-79