CVE-2025-45778:已认证存储型XSS。
The Language Sloth Web Application v1.0 中存在一个已认证存储型跨站脚本(XSS)漏洞,允许攻击者在创建新项目时,通过在"Description"文本字段中注入特制载荷来执行任意 JavaScript 或 HTML 代码。
一旦注入载荷,用户每次打开页面时都会触发该载荷。
像 <script>alert('XSS')</script> 这样的简单载荷就足以触发存储型XSS漏洞。
供应商已知道该漏洞,并授权发布本文。