https://github.com/LiveHelperChat/livehelperchat/
Live Helper Chat 版本 ≤ 4.61 中存在一个存储型跨站脚本(XSS)漏洞,攻击者可通过向 Facebook 页面集成名称字段注入精心构造的有效载荷来执行任意 JavaScript。当高权限用户(如管理员)访问或编辑集成设置时,该有效载荷会被存储并执行,从而导致存储型跨站脚本攻击(XSS)。
以操作员身份登录。
导航至您的 Facebook 页面集成。
创建新的 Facebook 页面集成,在 Facebook 页面集成名称字段中输入以下有效载荷:
"><img src="https://raw.githubusercontent.com/thewhiteevil/cve-2025-51398/main/x" onerror="prompt(1);">
保存更改。
当高权限用户(如操作员或管理员)访问或编辑 Facebook 页面集成时,该有效载荷会被存储并执行,从而导致存储型跨站脚本攻击(XSS)。
