製品 Salmen2/Simple-Faucet-Script (バージョン 1.07) CVE-2025-57310 リンク: https://www.cve.org/CVERecord?id=CVE-2025-57310 脆弱性情報 製品には、管理パネルにおいてクロスサイトリクエストフォージェリ(CSRF)攻撃に対する脆弱性があります。認証済み管理者が攻撃証明(PoC)を含む悪意のあるページにアクセスすると、CSRF攻撃によってホームページの内容が認可なしに変更されます。 影響 攻撃者は パラメータを通じて任意の HTML/JavaScript をホームページに注入することができ、これにより保管型クロスサイトスクリプティング(XSS)が発生します。これにより、ユーザーのブラウザで悪意のあるスクリプトを実行させることができます。 再現手順: 1. 管理者としてログインする: https://example.com/admin.php 2. 以下の攻撃証明(PoC)を開き、ホームページに表示されるポップアップウィンドウ(保管型XSS)を確認する。