# N/A
## 概述
Lumisxp组件中的XsltResultControllerHtml.jsp存在跨站脚本(XSS)漏洞,攻击者可以通过精心构造的payload注入到lumPageID参数中,执行任意的web脚本或HTML代码。
## 影响版本
- v15.0.x 到 v16.1.x
## 细节
攻击者通过将恶意payload注入到`lumPageID`参数中,可以注入并执行任意的web脚本或HTML内容。
## 影响
该漏洞可能导致攻击者在用户的浏览器环境中执行恶意代码,从而窃取敏感信息、劫持用户会话或进行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A cross-site scripting (XSS) vulnerability in the XsltResultControllerHtml.jsp component of LumisXP v15.0.x to v16.1.x allows attackers to execute arbitrary web scripts or HTML via the lumPageID parameter. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-33326.yaml | POC详情 |
暂无评论