# N/A
### 概述
FairSketch RISE Ultimate Project Manager & CRM 3.9.4 存在跨站脚本(XSS)漏洞,攻击者可通过该漏洞在应用中存储恶意 JavaScript 代码。
### 影响版本
- FairSketch RISE Ultimate Project Manager & CRM 3.9.4 及可能之前未修复的版本
### 细节
漏洞存在于管理员仪表板的文件浏览器功能中。当管理员创建新文件夹时,应用未对文件夹名称中的特殊字符进行充分过滤或转义,导致可注入 JavaScript 代码。
攻击者可利用此功能向文件夹名称中插入恶意脚本,当其他用户访问该文件夹时触发 XSS,实现会话劫持、页面篡改等攻击。
### 影响
- **攻击类型**:存储型 XSS
- **攻击者角色**:需具备管理员权限
- **攻击效果**:可在受害用户的浏览器中执行任意脚本,窃取敏感信息或执行恶意操作
---
建议及时更新至修复版本或对用户输入进行严格的过滤与输出转义处理。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-56807: A Stored Cross Site Scripting (XSS) vulnerability was discovered in FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) in the File Manager functionality. | https://github.com/aqwainfosec/CVE-2025-56807 | POC详情 |
标题: GitHub - aqwainfosec/CVE-2025-56807: CVE-2025-56807: A Stored Cross Site Scripting (XSS) vulnerability was discovered in FairSketch RISE Ultimate Project Manager & CRM (v3.9.4) in the File Manager functionality. -- 🔗来源链接
标签:
神龙速读暂无评论