天下漏洞,尽知其名
MEDIUM

CVE-2026-93463 baserCMS 脚本验证绕过跨站脚本漏洞

影响攻击者可在用户浏览器中执行任意脚本

AI 研判

baserCMS 存在脚本验证绕过导致的跨站脚本(XSS)漏洞。攻击者可绕过输入脚本校验,注入恶意脚本并在受害者浏览器中执行。该漏洞由 NVD 收录,编号 CVE-2026-93463,CVSS 评分 5.4,属中危。

影响范围

baserCMS

受影响版本范围暂无公开信息,具体受影响版本需参考官方安全公告。

漏洞详情

漏洞类型为跨站脚本(XSS),成因是 baserCMS 的脚本验证机制可被绕过,未能有效过滤或转义恶意脚本内容。攻击者可将构造的恶意脚本注入页面,当其他用户访问该页面时脚本在其浏览器中执行。利用方式通常为诱导用户访问被注入的页面或提交恶意内容。

利用条件与风险

利用需诱导受害者访问被注入页面或提交恶意输入,属于中危风险,可能导致会话劫持、页面篡改或敏感信息窃取。

修复建议

官方修复方案与临时缓解措施暂无公开信息,建议关注 baserCMS 官方安全公告并及时升级至修复版本,同时对用户输入进行严格过滤与输出转义。

原始情报

Cross-Site Scripting via Script Validation Bypass exists in baserCMS. If this vulnerability is exploited, an arbitrary script may be executed in the user’s web browser may be caused.