平台
php
组件
ci4-cms-erp/ci4ms
修复版本
0.31.1
0.31.0.0
CVE-2026-34564 描述了 ci4-cms-erp/ci4ms 系统中的存储型 DOM XSS 漏洞。该漏洞允许攻击者通过菜单管理功能注入恶意脚本,并在管理员界面和公开页面上执行。该漏洞影响 ci4-cms-erp/ci4ms 的版本小于或等于 0.28.6.0。已发布补丁,建议升级至 0.31.0.0 版本。
该 XSS 漏洞的潜在影响非常严重。攻击者可以利用此漏洞在用户浏览器中执行任意 JavaScript 代码,从而窃取敏感信息,例如用户凭据、会话 Cookie 等。此外,攻击者还可以利用此漏洞进行会话劫持、重定向用户到恶意网站,甚至完全控制受影响的系统。由于该漏洞是存储型 XSS,恶意脚本会持久存在于数据库中,影响所有访问相关页面的用户,扩大了攻击范围。攻击者可能通过构造恶意的菜单项,诱导管理员或普通用户点击,从而触发漏洞。
目前尚未公开该漏洞的详细利用方案,但由于其 CVSS 评分较高,且为存储型 XSS,因此存在被利用的风险。建议密切关注安全社区的动态,以及 CISA 和 NVD 的更新。该漏洞的公开披露日期为 2026 年 4 月 1 日。
Organizations using ci4-cms-erp/ci4ms for their ERP or CMS systems, particularly those with custom menu configurations or integrations, are at risk. Shared hosting environments where multiple websites share the same server instance are also at increased risk, as a vulnerability in one website could potentially impact others.
• php: Examine the menu.php file (or equivalent menu management file) for unsanitized user input related to page titles and descriptions. Search for instances where data from the database is directly rendered in HTML without proper encoding.
// Example of vulnerable code (simplified)
<?php echo $_GET['page_title']; ?>• generic web: Monitor access logs for unusual requests targeting menu-related endpoints with potentially malicious payloads in the URL parameters. Look for POST requests to menu management forms containing suspicious characters.
grep -i '<script' /var/log/apache2/access.logdisclosure
漏洞利用状态
EPSS
0.04% (13% 百分位)
CISA SSVC
为了缓解 CVE-2026-34564 的风险,建议立即升级至 ci4-cms-erp/ci4ms 0.31.0.0 或更高版本。如果无法立即升级,可以考虑以下临时缓解措施:在 Web 应用防火墙 (WAF) 中配置规则,以阻止包含恶意脚本的请求。对菜单管理功能进行输入验证和输出编码,确保用户输入的数据被正确地过滤和转义。定期审查菜单项,删除任何可疑或未经授权的条目。如果无法升级,请确保对所有管理员用户启用双因素身份验证 (2FA),以降低会话劫持的风险。
将 ci4ms 更新到 0.31.0.0 或更高版本。此版本修复了菜单管理中的存储型 XSS 漏洞,防止在用户浏览器中执行恶意代码。
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2026-34564 是 ci4-cms-erp/ci4ms 系统中发现的存储型 DOM XSS 漏洞,允许攻击者通过菜单管理功能注入恶意脚本。
如果您的 ci4-cms-erp/ci4ms 版本小于或等于 0.28.6.0,则您可能受到此漏洞的影响。
建议立即升级至 ci4-cms-erp/ci4ms 0.31.0.0 或更高版本。
虽然目前尚未公开详细利用方案,但由于漏洞的严重性,存在被利用的风险。
请查阅 ci4-cms-erp/ci4ms 官方网站或相关安全公告,获取更多信息。
CVSS 向量