# N/A
## 概述
Pleasanter 存在一个**存储型跨站脚本**(XSS)漏洞,位于附件预览功能中。
## 影响版本
未明确指定影响的版本号。
## 细节
该漏洞存在于附件的预览功能中。攻击者可利用此漏洞在目标用户的 Web 浏览器中**执行任意脚本**。
## 影响
当用户登录后访问存在恶意附件的页面时,攻击者植入的脚本会在用户浏览器中被执行,可能导致:
- 会话劫持
- 敏感信息窃取
- 页面内容篡改
用户的浏览器会将恶意脚本视作合法内容执行,从而带来安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: JVN#20611740: Multiple stored cross-site scripting vulnerabilities in Pleasanter -- 🔗来源链接
标签:
神龙速读暂无评论