发现者: Amal J
厂商: ReNgine
CVE ID: CVE-2025-61319
状态: 已保留(公开参考已添加:等待 MITRE 更新)
ReNgine <= 2.2.0 的漏洞模块中存在**存储型跨站脚本(XSS)**漏洞。
当使用恶意载荷扫描目标时,该载荷会在 ReNgine Web 界面中未经净化地渲染,导致在管理员的浏览器中执行任意 JavaScript。
在渲染扫描结果之前,对用户提供的输入进行净化和转义。
在“漏洞”选项卡中,对用户可控的输出实施正确的 HTML 编码。