# N/A
## 概述
MCMS v6.0.1 存在一个反射型跨站脚本攻击(XSS)漏洞。
## 影响版本
- MCMS v6.0.1
## 细节
攻击者可通过构造恶意输入,在用户的浏览器上下文中执行任意 JavaScript 代码,导致 XSS 攻击。
## 影响
- 允许攻击者执行任意 JavaScript 脚本
- 可能窃取用户会话信息、执行恶意操作或篡改页面内容
- 需用户点击或访问包含恶意负载的链接才能触发
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: MCMS: 🌈🌈🌈 免费可商用Java开源CMS系统,SpringBoot2/3快速开发业务系统,Vue3、element plus、国产化、信创、等保,定期收集issues问题并更新版本,提供上百套模板与多款实用的插件,提供代码生成器、皮肤设计器方便快速开发业务 -- 🔗来源链接
标签:
神龙速读暂无评论