关键漏洞信息 漏洞概述 类型: 反射型XSS(Reflected XSS) 参数: searchtags 受影响版本: =0.15.0 描述 摘要: 云标签页面中的输入字符串未正确清理,导致标签过早关闭,引发反射型XSS漏洞。 详情: 在 页面中,searchtags参数在标签内未进行适当清理。通过注入类似 的payload,攻击者可以跳出上下文并注入任意HTML或JavaScript。 证明概念 (PoC) 访问URL: 触发JavaScript警告框,通过注入标签破坏元素。 影响 此漏洞允许攻击者代表其他用户执行操作或窃取敏感数据。 CVSS评分 严重性: 高 (7.1/10) 向量: 本地 复杂度: 低 所需权限: 无 用户交互: 必须 范围: 不变 机密性: 高 完整性: 高 可用性: 无 CVE ID CVE-2025-55291 弱点 CWE-80 CWE-87 报告者 4rdr akinerkisa