Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-41089 — # Xibo CMS v4.1.2(Xibo Signage)中的反射型跨站脚本(XSS)漏洞,源于对用户输入缺乏适当的验证。 | Kitploit
工具/GitHubGitHub/marinafabregat/cve-2025-41089
漏洞分析漏洞利用Web应用程序漏洞利用Web安全论文与研究
GitHubmarinafabregat/cve-2025-41089

CVE-2025-41089

# Xibo CMS v4.1.2(Xibo Signage)中的反射型跨站脚本(XSS)漏洞,源于对用户输入缺乏适当的验证。

查看仓库
410个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-41089:Xibo CMS 中的反射型 XSS 漏洞

我在 Xibo CMS v4.1.2 中发现了一个反射型跨站脚本(XSS) 漏洞。该问题源于应用程序未能正确清理模板编辑器中某些小部件 'Configuration Name' 字段内用户提供的输入。

攻击者可以构造一个特殊链接或触发某个操作,将恶意脚本注入该字段。当用户与受影响的页面交互时,该脚本会从服务器反射回来并在受害者的浏览器中执行。


概念验证(PoC)

要触发该漏洞,经过身份验证的用户必须执行以下步骤:

  1. 导航到 设计 > 模板 部分并创建一个新模板。
  2. 添加一个包含 'Configuration Name' 字段的小部件,例如 '时钟' 小部件。
  3. 在 'Configuration Name' 字段(位于左侧面板)中,插入一个恶意 XSS 载荷(例如,<script>alert(1337)</script>)。
  4. 当表单提交或页面在 URL 或 POST 正文中携带此数据重新加载时,服务器会将载荷反射回浏览器,导致脚本执行。

利用与影响

与存储型 XSS 不同,反射型 XSS 载荷不会存储在数据库中。下图显示了被入侵的组件:

Script_Location_2

由于载荷不会被存储,因此不会影响正常访问该页面的其他用户。下图显示了最终结果:

Result

参考

  • INCIBE-CERT(西班牙语): Múltiples vulnerabilidades en Xibo CMS
  • INCIBE-CERT(英语): Multiple vulnerabilities in Xibo CMS

  • 免责声明

    此信息仅供教育和研究目的使用。我对因使用此信息而造成的任何滥用或损害概不负责。

    下载工具