# Profelis Informatics 的 SambaBox 中存在 XSS 漏洞
## 概述
Profelis Informatics SambaBox 存在输入在网页生成过程中未充分中和的漏洞(XSS 或跨站脚本攻击),允许执行跨站脚本攻击。
## 影响版本
- SambaBox 版本:5.1 之前的所有版本
## 细节
该漏洞源于在网页生成过程中对用户输入的过滤或中和处理不足,导致攻击者能够注入恶意脚本,从而影响其他用户。
## 影响
攻击者可以利用此漏洞注入跨站脚本,进而可能获取会话信息或执行其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Ulusal Siber Olaylara Müdahale Merkezi - USOM -- 🔗来源链接
标签: third-party-advisory
标题: SambaBox v5.1 - SambaBox -- 🔗来源链接
标签: vendor-advisory