CVE-2025-55579 - SolidInvoice 税率功能中的存储型跨站脚本(XSS)
概述
SolidInvoice 的税率功能存在存储型跨站脚本(XSS)漏洞。已认证的攻击者可以向应用程序注入任意 JavaScript,并随后在用户的浏览器中执行。
受影响版本
- 受影响版本: 2.3.7
- 已修复版本: 2.3.8
影响
利用该漏洞,恶意用户可在应用程序中存储任意 JavaScript,并在查看税率页面的其他已认证用户上下文中执行。如果应用程序部署在多用户环境中(例如有多个管理员),则可能导致:
- 会话劫持
- 凭据或令牌窃取
- 钓鱼或社会工程攻击
- 以其他用户身份执行任意操作
概念验证
- 导航到 系统 > 税率 > 添加税率。
- 在 名称 字段中输入以下格式的载荷:
<image/src/onerror=prompt(1)>
- 填写所有必填字段并保存税率。
- 访问 系统 > 税率 以触发脚本。
修复建议
将 SolidInvoice 更新至 2.3.8 或更高版本。
参考
产品: https://solidinvoice.co/