目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1000

100.0%

CVE-2025-2609 PoC — MagnusBilling 安全漏洞

来源
关联漏洞
标题:MagnusBilling 安全漏洞 (CVE-2025-2609)
Description:MagnusBilling是MagnusSolution开源的一种快速、安全、高效、高可用性的 VOIP 计费。 MagnusBilling 7.3.0及之前版本存在安全漏洞,该漏洞源于网页生成过程中输入中和不当,可能导致跨站脚本攻击。
Description
Improper neutralization of input during web page generation vulnerability in MagnusSolution MagnusBilling login logging allows unauthenticated users to store HTML content in the viewable log component accessible at /mbilling/index.php/logUsers/read" cross-site scripting This vulnerability is associated with program files protected/components/MagnusLog.Php.This issue affects MagnusBilling- through 7.3.0.
文件快照

id: CVE-2025-2609 info: name: MagnusBilling Login Logs - Cross-Site Scripting author: Dhiyanesh ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮件到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对 POC 代码进行快照,为了长期维护,请考虑为本地 POC 付费/捐赠,感谢您的支持。