# O2OA 个人资料跨站脚本漏洞
## 概述
O2OA 存在一个跨站脚本(XSS)漏洞,影响版本为 10.0-410 及之前的版本。
## 影响版本
- O2OA ≤ 10.0-410
## 细节
- 漏洞存在于组件 **Personal Profile Page** 中的文件 `/x_program_center/jaxrs/agent`。
- 具体受影响的功能尚未明确,但攻击者通过执行特定操作可触发该漏洞。
- 该漏洞可被远程利用,攻击者可通过构造恶意请求进行 XSS 攻击。
## 影响
- 可导致跨站脚本攻击,攻击者可能窃取用户会话信息、执行恶意操作等。
- 漏洞已被公开,并可能存在实际利用。
## 厂商回应
厂商在 GitHub issue 中回应表示(中文翻译):**“该问题将在新版本中修复。”**
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Stored XSS in /x_program_center/jaxrs/agent in o2oa ≤ 10.0-410-g3d5e0d2 · Issue #177 · o2oa/o2oa -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Stored XSS in /x_program_center/jaxrs/agent in o2oa ≤ 10.0-410-g3d5e0d2 · Issue #177 · o2oa/o2oa -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Stored XSS in /x_program_center/jaxrs/invoke in o2oa ≤ 10.0-410-g3d5e0d2 · Issue #178 · o2oa/o2oa -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-9681 O2OA Personal Profile agent cross site scripting (177/178) -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论