漏洞概述 漏洞名称: luci-app-adblock-fast before 1.2.4-4 Stored XSS via file_url.name CVE编号: CVE-2026-68583 CWE编号: CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') CVSS评分: 5.1 CVSS V4 Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:R/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N 发布日期: 8/2/2026 严重程度: MEDIUM 描述: luci-app-adblock-fast before 1.2.4-4 包含一个存储型跨站脚本(XSS)漏洞,位于 blocklist 的 file_url.name 字段中,允许低权限用户注入活动 HTML。当管理员查看 AdBlock Fast 状态页面时,注入的载荷将在管理员的浏览器中执行,位于 LuCI 的起源下。 影响范围 受影响版本: luci >= 0, < 1.2.4-4 修复方案 修复版本: 升级到 luci-app-adblock-fast 1.2.4-4 或更高版本 参考链接 GitHub Security Advisory 贡献者 luliefsi 其他信息 平台: VulnCheck 功能: 提供漏洞情报和威胁情报,帮助优先处理和修复关键漏洞。