YesWiki bazariframe接口XSS漏洞(CVE-2025-46549)

2026-06-24 YesWiki bazariframe PoC No

Description

YesWiki是一个使用PHP编写的Wiki系统。在版本4.5.4之前,攻击者可以通过让认证用户点击恶意链接,利用反射型跨站脚本攻击窃取用户的Cookie。窃取的Cookie允许攻击者接管用户的会话。这种漏洞还可能使攻击者破坏网站或嵌入恶意内容。这个问题已在版本4.5.4中得到修复。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities