# N/A
## 漏洞概述
Intrexx Portal Server版本早于12.0.4中的多个Velocity脚本易受在HTML中执行未请求的JavaScript代码的影响,即XSS漏洞。
## 影响版本
- Intrexx Portal Server 12.0.4之前的版本
## 漏洞细节
多个Velocity脚本在处理用户输入时未能充分验证和清理HTML内容,导致攻击者能够注入恶意的JavaScript代码。这种情况下,攻击者可以通过诱使用户访问特定页面或采取某些动作来触发恶意脚本的执行。
## 漏洞影响
攻击者可以利用此漏洞注入恶意脚本,从而进行XSS攻击。这可能导致敏感信息泄露、会话劫持、篡改页面内容或执行其他恶意活动。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: IXSA-20250429-01 - Security Advisories - INTREXX GmbH -- 🔗来源链接
标签: