# N/A
## 概述
SolidInvoice 版本 2.3.7 存在一个跨站脚本(XSS)漏洞,该漏洞存在于**税率(Tax Rate)功能**中。
## 影响版本
- **受影响版本**:v2.3.7
- **修复版本**:v2.3.8
## 细节
攻击者可通过向税率相关功能(如税率名称或描述字段)注入恶意脚本,导致在页面渲染时执行该脚本。
## 影响
- 攻击者可利用该漏洞窃取用户会话信息
- 发动钓鱼攻击
- 在漏洞影响范围内执行任意前端操作
是否为 Web 类漏洞: 是
判断理由:
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-55579 | https://github.com/ddobrev25/CVE-2025-55579 | POC详情 |
标题: SolidInvoice | Free Online Invoicing Software for Small Business & Freelancers -- 🔗来源链接
标签:
神龙速读暂无评论