# Apache HTTP Server 2.4.49 远程代码执行漏洞
## 概述
在 Partner Software 的 Partner Software 应用和 Partner Web 应用中,存在一个存储型 XSS(跨站脚本)漏洞。
## 影响版本
未明确指定具体版本,但漏洞存在于允许用户添加备注的“Notes”页面中。
## 细节
当用户在“Notes”页面查看任务(job)时,可以添加备注内容。应用对用户输入未进行充分的过滤和转义,允许输入包含 HTML 标签和 JavaScript 代码。
## 影响
攻击者可以利用此漏洞,在备注中插入恶意 JavaScript 脚本,导致其他用户在访问该页面时执行恶意脚本,从而实现存储型 XSS 攻击。此类攻击可能用于会话劫持、钓鱼、或对用户浏览器执行任意操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Software Version 4.32 - Partner Software -- 🔗来源链接
标签:
暂无评论