# N/A
## 概述
Enterprise Contract Management Portal 版本 22.4.0 存在一个**存储型跨站脚本攻击(Stored XSS)**漏洞,存在于其聊天框组件中。
## 受影响版本
- **Enterprise Contract Management Portal v22.4.0**
## 漏洞细节
聊天框组件未正确过滤或转义用户输入内容,攻击者可利用此漏洞将恶意脚本注入到页面中。
## 漏洞影响
攻击者可借助该漏洞在受影响网站的上下文中执行**任意代码**,可能用于窃取用户会话信息、篡改页面内容或发起进一步攻击。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: Stored XSS in Chat Box Component*CVE-2025–56320* | by Nikhil Thakur | Oct, 2025 | Medium -- 🔗来源链接
标签:
神龙速读暂无评论