# N/A
## 概述
Perfex CRM 聊天机器人在 3.3.1 版本之前存在存储型跨站脚本(XSS)漏洞,攻击者可借此注入任意 HTML/JavaScript 代码。
## 影响版本
Perfex CRM chatbot 版本早于 3.3.1。
## 细节
攻击者可在聊天机器人中注入恶意脚本,这些脚本会被存储并在用户浏览聊天内容时执行。
## 影响
用户浏览器中执行的恶意代码可能导致客户端代码执行、会话令牌窃取以及其他恶意行为。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-60374: Stored Cross-Site Scripting (XSS) in Perfex CRM Chatbot | https://github.com/ajansha/CVE-2025-60374 | POC详情 |
标题: GitHub - ajansha/CVE-2025-60374: CVE-2025-60374: Stored Cross-Site Scripting (XSS) in Perfex CRM Chatbot -- 🔗来源链接
标签:
神龙速读暂无评论