关键信息 漏洞概述 漏洞类型: 存储型跨站脚本(XSS) 受影响组件: SEO组件 严重性: 高 (7.2/10) 影响范围 受影响版本: <= 2.2.3 修复版本: 2.2.4 描述 摘要: 在NamelessMC 2.2.3及以下版本中,存在一个XSS漏洞,允许远程认证攻击者通过 参数注入任意网页脚本或HTML。 详细信息: 攻击者可以利用 参数注入任意代码并执行。 利用方式 (PoC) 1. 发送以下请求(需具有SEO部分权限的账户): 其他信息 CVE ID: CVE-2025-54421 弱点: CWE-80 报告者: Szczurowsky, xProYyx