# N/A
## 漏洞概述
Process Maker pm4core-docker 4.1.21-RC7 中存在一个跨站脚本(XSS)漏洞,攻击者可以通过精心构造的载荷注入到 Name 参数中来执行任意的 Web 脚本或 HTML。
## 影响版本
Process Maker pm4core-docker 4.1.21-RC7
## 漏洞细节
通过向 Name 参数中注入恶意载荷,攻击者可以执行任意的 Web 脚本或 HTML 片段,从而导致跨站脚本攻击。
## 影响
攻击者能够注入并执行恶意脚本,可能造成信息泄露、用户会话劫持或其他恶意操作。
标题: GitHub - php-lover-boy/CVE-2024-41453_CVE-2024-41454: CVE-2024-41454, CVE-2024-41453 -- 🔗来源链接
标签: