关键信息 漏洞描述 CVE编号: CVE-2025-55888 漏洞类型: 跨站脚本(XSS) 受影响组件: ARD 的 Ajax 交易管理端点 漏洞详情: 攻击者可以拦截 Ajax 响应并在 字段中注入恶意 JavaScript。由于输入未正确清理或编码,导致在用户浏览器上下文中执行脚本,可能引发会话劫持、Cookie 盗取等恶意行为。 漏洞证明概念 (PoC) 请求体示例: 漏洞截图 显示: 注入的恶意代码成功在页面上执行,弹出一个包含敏感信息的对话框。 研究人员 发现者: tryon-dev