# N/A
## 概述
desknet's NEO 存在存储型跨站脚本(XSS)漏洞,攻击者可利用该漏洞在用户的 Web 浏览器中执行任意 JavaScript 代码。
## 影响版本
- desknet's NEO 版本:V4.0R1.0 至 V9.0R2.0
## 细节
漏洞类型为**存储型 XSS**,意味着恶意脚本可被持久化存储在目标服务器上,并在用户访问受感染页面时自动执行。
## 影响
成功利用该漏洞的攻击者可以在受害用户的浏览器上下文中执行任意 JavaScript 代码,可能导致:
- 会话劫持
- 敏感信息窃取
- 页面内容篡改
- 发起钓鱼攻击
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
暂无评论