# Quiter Gateway中的反射跨站脚本(XSS)漏洞
## 漏洞概述
Quiter Gateway 4.7.0之前的版本中存在反射型跨站脚本(XSS)漏洞。攻击者可以通过向`/\<Client>FacturaE/listado_facturas_ficha.jsp`页面的`id_factura`参数发送恶意URL,在受害者浏览器中执行JavaScript代码。
## 影响版本
- Quiter Gateway 4.7.0之前的版本
## 漏洞细节
攻击者可以通过在`id_factura`参数中注入恶意URL,使得受害者访问该URL时,在其浏览器中执行任意JavaScript代码。
## 影响
该漏洞允许攻击者在受害者浏览器中执行恶意JavaScript代码,可能导致窃取浏览器存储数据(如Cookie)或其他客户端攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读