# MikroTik Bizmu XSS漏洞
## 概述
Bizmu 存在跨站脚本(XSS)漏洞,由于在生成网页内容时未正确中和用户输入,攻击者可利用该漏洞在受影响的页面中注入恶意脚本。
## 影响版本
Bizmu:从版本 2.27.0 到 20250212
## 细节
应用程序未对用户输入进行充分过滤或转义,导致攻击者可构造恶意输入(如表单字段、URL 参数等),在浏览器端执行非预期的脚本代码。
## 影响
成功利用该漏洞可导致以下后果:
- 会话劫持或身份冒充
- 敏感信息泄露(如 Cookie、用户数据)
- 恶意重定向或钓鱼攻击
- 在用户浏览器中执行任意脚本,影响用户体验或安全
# | POC 描述 | 源链接 | 神龙链接 |
---|
暂无评论