关键漏洞信息 漏洞类型: XSS (跨站脚本攻击) 描述: - 受影响的版本: 系统 -> 通知 -> 收件箱。 5. 观察结果。 影响: - 此漏洞仅能被具有管理或翻译权限的攻击者利用。 - 恶意JavaScript可在受害者浏览包含易受攻击字段的管理页面时在其浏览器中执行。 严重性: - 评分: 4.6/10 - CVSS v4指标: - 攻击向量: 网络 - 攻击复杂度: 低 - 攻击需求: 无 - 权限要求: 高 - 用户交互: 活动 - 机密性: 无 - 完整性: 无 - 可用性: 无 - 次级影响: - 机密性: 低 - 完整性: 低 - 可用性: 无 弱点: - CWE-79 致谢: - 发现者: Judx