一、 漏洞 CVE-2025-0398 基础信息
漏洞标题
longpi1仓库后端updateInport跨站脚本漏洞
来源:AIGC 神龙大模型
漏洞描述信息
在longpi1 仓库 1.0 中发现了一个漏洞,该漏洞被分类为存在问题。此漏洞影响了组件 Backend 中文件 /resources/..;/inport/updateInport 的未知功能。对参数 remark 的操纵会导致跨站脚本攻击。该攻击可以从远程发起。攻击代码已公开披露,可能被利用。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:AIGC 神龙大模型
漏洞标题
longpi1 warehouse Backend updateInport cross site scripting
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability has been found in longpi1 warehouse 1.0 and classified as problematic. Affected by this vulnerability is an unknown functionality of the file /resources/..;/inport/updateInport of the component Backend. The manipulation of the argument remark leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed to the public and may be used.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:N/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
warehouse 代码注入漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
warehouse是一个基于spring boot的中小型仓库物流管理系统。 warehouse 1.0版本存在代码注入漏洞,该漏洞源于组件Backend的参数remark会导致跨站脚本。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
代码注入
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2025-0398 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2025-0398 的情报信息
  • 标题: Warehouse has storage XSS · Issue #4 · longpi1/warehouse -- 🔗来源链接

    标签: broken-link issue-tracking

  • 标题: Warehouse has storage XSS · Issue #4 · longpi1/warehouse -- 🔗来源链接

    标签: exploit issue-tracking

  • 标题: CVE-2025-0398 longpi1 warehouse Backend updateInport cross site scripting -- 🔗来源链接

    标签: signature permissions-required

  • 标题: Submit #473316: longpi1 warehouse 1.0 storage XSS -- 🔗来源链接

    标签: third-party-advisory

  • 标题: CVE-2025-0398 longpi1 warehouse Backend updateInport cross site scripting -- 🔗来源链接

    标签: vdb-entry technical-description

  • https://nvd.nist.gov/vuln/detail/CVE-2025-0398