# Inetum IODAS app.jsp跨站脚本漏洞
## 概述
Inetum IODAS 7.2-LTS.4.1-JDK7/7.2-RC3.2-JDK7 版本中存在一个漏洞,该漏洞可通过操纵 `app.jsp` 文件中的 `action` 参数触发跨站脚本(XSS)攻击。
## 影响版本
- Inetum IODAS 7.2-LTS.4.1-JDK7
- Inetum IODAS 7.2-RC3.2-JDK7
## 细节
受影响的文件为 `/astre/iodasweb/app.jsp`。攻击者可以通过操纵 `action` 参数触发 XSS 攻击。此漏洞允许远程攻击者利用该漏洞。
## 影响
该漏洞已被公开披露,且可以被利用。尽管已通知供应商,但未收到任何回应。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2025-4512 Inetum IODAS app.jsp cross site scripting -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #563733: iodasweb iodas v7.2-LTS.4.1-JDK7, v7.2-RC3.2-JDK7 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读