# Quiter Gateway中的反射跨站脚本(XSS)漏洞
## 概述
Quiter Gateway 在 4.7.0 之前的版本中存在反射型_cross-site scripting (XSS)_漏洞。攻击者可以通过发送包含恶意 URL 的请求,在受害者浏览器中执行 JavaScript 代码。
## 影响版本
- 4.7.0 之前的版本
## 细节
攻击者通过在 `/<Client>FacturaE/VerFacturaPDF` 路径的 `campo` 参数中发送恶意 URL,可以在受害者的浏览器上执行任意的 JavaScript 代码。
## 影响
- 允许攻击者通过 XSS 漏洞执行任意 JavaScript 代码。
- 可能导致敏感信息泄露或其他恶意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读