# O2OA appdict 跨站脚本漏洞
## 概述
O2OA(版本最高至10.0-410)中发现了一个跨站脚本(XSS)漏洞。
## 影响版本
- O2OA ≤ 10.0-410
## 细节
- **漏洞路径**:`/x_cms_assemble_control/jaxrs/design/appdict`
- **受影响功能**:用户个人资料页面(具体功能未知)
- **漏洞类型**:跨站脚本(XSS)
- **攻击方式**:远程攻击者可通过构造恶意请求触发XSS
- **公开状态**:漏洞利用方式已公开
## 影响
- 攻击者可利用该漏洞在受害者的浏览器上下文中执行恶意脚本,可能窃取敏感信息或执行未经授权的操作。
## 修复状态
厂商在GitHub问题回复中表示此问题将在新版本中修复。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Stored XSS in /x_cms_assemble_control/jaxrs/design/appdict in o2oa ≤ 10.0-410-g3d5e0d2 · Issue #179 · o2oa/o2oa -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Stored XSS in /x_cms_assemble_control/jaxrs/design/appdict in o2oa ≤ 10.0-410-g3d5e0d2 · Issue #179 · o2oa/o2oa -- 🔗来源链接
标签: issue-tracking
神龙速读标题: Stored XSS in /x_cms_assemble_control/jaxrs/design/appdict in o2oa ≤ 10.0-410-g3d5e0d2 · Issue #179 · o2oa/o2oa -- 🔗来源链接
标签: exploit issue-tracking
神龙速读标题: CVE-2025-9682 O2OA Personal Profile appdict cross site scripting (Issue 179) -- 🔗来源链接
标签: vdb-entry
神龙速读暂无评论