# N/A
## 概述
RiteCMS v3.0.0 被发现存在一个跨站脚本(XSS)漏洞,该漏洞存在于 `main_menu/edit_section` 组件中。
## 影响版本
- RiteCMS v3.0.0
## 细节
攻击者可以通过 `main_menu/edit_section` 组件利用跨站脚本(XSS)漏洞注入恶意脚本,当其他用户访问相关页面时,恶意脚本将被执行。
## 影响
该漏洞可能导致攻击者执行各种恶意操作,如窃取敏感信息、劫持用户会话或在用户浏览器中执行任意代码。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | RiteCMS v3.0.0 contains a reflected XSS caused by unsanitized input in the main_menu/edit_section component, letting attackers execute arbitrary scripts in the context of the victim's browser. | https://github.com/projectdiscovery/nuclei-templates/blob/main/CVE-2024-28623.yaml | POC详情 |
暂无评论