支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:595

59.5%
一、 漏洞 CVE-2025-12956 基础信息
漏洞信息
                                        # ENOVIA XSS漏洞影响R2022x至R2025x版本

## 概述

存在一个反射型跨站脚本(XSS)漏洞,影响 ENOVIA Collaborative Industry Innovator 产品。

## 影响版本

- 从 3DEXPERIENCE R2022x 到 3DEXPERIENCE R2025x 的所有版本。

## 细节

该漏洞允许攻击者通过构造恶意请求,将脚本注入用户浏览器会话中,导致反射型 XSS 攻击。

## 影响

攻击者可利用此漏洞在用户的浏览器会话中执行任意脚本代码,可能窃取会话信息、篡改页面内容或发起其他恶意操作。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Reflected Cross-site Scripting (XSS) vulnerability affecting ENOVIA Collaborative Industry Innovator from Release 3DEXPERIENCE R2022x through Release 3DEXPERIENCE R2025x
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A reflected Cross-site Scripting (XSS) vulnerability affecting ENOVIA Collaborative Industry Innovator from Release 3DEXPERIENCE R2022x through Release 3DEXPERIENCE R2025x allows an attacker to execute arbitrary script code in user's browser session.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2025-12956 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2025-12956 的情报信息
四、漏洞 CVE-2025-12956 的评论

暂无评论


发表评论