# N/A
## 概述
lemeconsultoria HCM galera.app v.4.58.0 版本中存在跨站脚本(Cross-Site Scripting, XSS)漏洞,允许攻击者通过多个组件执行任意代码。
## 影响版本
- lemeconsultoria HCM galera.app v.4.58.0
## 细节
该漏洞可通过多个组件的输入点触发,包括但不限于以下组件:
- 策略规划视角登记
- 培训请求
- 透视图编辑
- 教育登记
- 层级登记
- 决策级别登记
- 视角登记
- 公司组登记
- 公司登记
- 新闻登记
- 员工编辑
- 团队目标登记
- 学习资源类型登记
- 学习资源家庭登记
- 学习资源供应商登记
- 周期维护
## 影响
攻击者可以通过上述组件注入恶意脚本,导致跨站脚本攻击,从而执行任意代码。这可能导致用户会话被劫持、敏感信息泄露或其他安全问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: PoC-CVE-2025–29152. Vendor: lemeconsultoria | by Wellington Almeida | Medium -- 🔗来源链接
标签:
标题: PoC-CVE-2025–29152. Vendor: lemeconsultoria | by Wellington Almeida | Medium -- 🔗来源链接
标签: