
CVE-2025-26054
CVE-2025-26054
Хранимая межсайтовая скриптовка (Stored XSS) — это уязвимость безопасности, возникающая, когда злоумышленник внедряет вредоносные скрипты в веб-приложение, которые затем сохраняются на сервере и передаются пользователям. Когда пользователи обращаются к затронутому контенту, скрипт выполняется в их браузерах, что может привести к краже данных, угону сессии и несанкционированным действиям. Этот тип атаки может иметь серьезные последствия как для пользователей, так и для целостности веб-приложения.
Высокая
Воздействие хранимого XSS может быть серьезным, так как позволяет злоумышленникам выполнять вредоносные скрипты в браузерах пользователей, посещающих скомпрометированную страницу. Это может привести к краже данных, например, перехвату конфиденциальной информации (например, cookies, учетных данных), угону сессии и несанкционированным действиям от имени пользователя.
http://<ip>:<port>/index
Для снижения риска уязвимостей хранимого XSS внедрите правильную валидацию ввода и кодирование вывода, чтобы гарантировать, что пользовательские данные обрабатываются как данные, а не как исполняемый код. Используйте библиотеки и фреймворки безопасности, которые автоматически обеспечивают защиту от XSS, и применяйте Content Security Policy (CSP) для ограничения выполнения скриптов. Регулярное тестирование безопасности и проверки кода также необходимы для выявления и устранения потенциальных слабых мест.
"`'><script>\x0Bjavascript:alert(1)</script>
в параметр description.