漏洞概述 漏洞名称: GFI Archiver < 15.13 存储型跨站脚本(Stored XSS) 漏洞描述: GFI Archiver 在 15.13 版本之前存在一个存储型跨站脚本漏洞,该漏洞位于 File Archive Assistant 配置中。攻击者可以通过向 注入任意 Web 脚本或 HTML,利用 参数。注入的载荷通过 存储,没有进行输出编码,并在用户查看 File Archive Assistant 设置页面时执行。 严重程度: 中等 发布日期: 2026年7月23日 CVE编号: CVE-2026-48537 CWE编号: CWE-79 不当的输入中和(跨站脚本) CVSS评分: 5.1 CVSS向量: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N 影响范围 受影响软件: GFI Archiver < 15.13 修复方案 修复版本: 升级到 GFI Archiver 15.13 或更高版本 参考链接 Release Notes 贡献者 Alex Williams from Pentera Technologies, VulnCheck 其他信息 VulnCheck: 提供下一代网络威胁情报平台,帮助优先处理和修复关键漏洞。 功能特点: - 漏洞优先级排序: 基于威胁景观优先处理重要漏洞,忽略不重要的漏洞。 - 早期预警系统: 实时警报漏洞景观的变化,以便在攻击开始前采取行动。 页脚信息 VulnCheck: 帮助组织通过预测攻击途径和准确性超越对手。 产品: - 漏洞与威胁情报 - 初始访问情报 - 金丝雀情报 - 目标情报 - 政府解决方案 资源: - 资源中心 - 文档 - API - 开源与工具 - 变更日志 - 术语表 - 联系支持 社区: - VulnCheck KEV - NVD++ - VulnCheck 漏洞数据库 (XDB) - 知识库 - 报告漏洞 公司: - 博客 - 新闻与奖项 - 新闻稿 - 活动 - THREATCON1 播客 - VulnCheck 公告 - 关于 VulnCheck - 职业机会 合作伙伴: - 成为合作伙伴 - 注册交易 - 现有合作伙伴 法律: - 隐私政策 - 条款与条件 - 漏洞披露政策 - 服务条款 总结 GFI Archiver 在 15.13 版本之前存在一个存储型跨站脚本漏洞,攻击者可以通过注入恶意脚本或 HTML 来执行攻击。建议升级到 15.13 或更高版本以修复此漏洞。