关键信息总结 漏洞概述 漏洞类型: 反射型跨站脚本(XSS)漏洞 受影响版本: ShopXO 6.5.0 CVE编号: CVE-2025-7567 漏洞详情 原因: 由于多语言支持功能中对用户输入的 参数缺乏充分的输入验证,导致用户提供的输入直接嵌入到JavaScript代码中,且未进行适当的转义。 影响文件: - - - 漏洞代码片段 概念验证 (PoC) 示例URL: 截图展示: 页面上显示了注入的JavaScript代码执行效果。 影响 会话劫持: 可窃取管理员/用户cookie ( ) 钓鱼攻击: 注入虚假登录表单或重定向用户 权限提升: 如果在后端利用,可修改管理设置