漏洞关键信息总结 漏洞概述 漏洞名称:Coppermine-Gallery Coppermine Photo Gallery 1.6.28 及以下版本中 端点存在跨站脚本(XSS)漏洞 CVE 编号:CVE-2026-62482 漏洞类型:跨站脚本(XSS) 严重程度:中危(Medium) 影响组件: 文件中的 端点 攻击方式:通过操纵 参数,攻击者可注入恶意脚本,在受害者浏览器中执行 利用条件:需要用户交互(用户访问被污染的页面) 公开利用:存在公开的 PoC 代码 影响范围 受影响软件:Coppermine-Gallery Coppermine Photo Gallery ≤ 1.6.28 受影响文件: 受影响端点: 影响功能: 参数的输入处理 攻击向量:远程攻击,需用户交互 CWE 分类:CWE-79(跨站脚本) 修复方案 修复版本:升级到 1.6.29 可消除此漏洞 建议操作:将 Coppermine Photo Gallery 升级至 1.6.29 或更高版本 临时缓解:对 参数进行输出编码/转义,防止脚本注入 PoC / 利用代码 页面中未包含完整的 PoC 代码块,仅提及: PoC 代码托管于 GitHub(链接在页面中) 通过搜索 可发现潜在目标 MITRE ATT&CK 映射:T1189.007(驱动型攻击技术)