# N/A
## 概述
Pleasanter 存在一个存储型跨站脚本(XSS)漏洞,存在于 Body、Description 和 Comments 等字段中。
## 影响版本
未明确指出具体版本,但漏洞存在于 Pleasanter 的相关功能字段处理中。
## 细节
攻击者可在 Body、Description 和 Comments 等用户输入字段中注入恶意脚本,这些脚本会被服务器存储并在后续页面加载时返回给其他用户。
## 影响
当其他用户访问包含恶意脚本的页面时,脚本将在其已登录的浏览器会话中执行,可能导致会话劫持、数据篡改或其他恶意行为。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: JVN#20611740: Multiple stored cross-site scripting vulnerabilities in Pleasanter -- 🔗来源链接
标签:
神龙速读暂无评论