漏洞概述 F-RevoCRM版本7系以降(7系、8系)存在一个漏洞,该漏洞允许攻击者通过跨站脚本(XSS)在用户浏览器上执行任意脚本。此漏洞已在F-RevoCRM 8.0.4版本中得到修复。 影响范围 受影响的应用程序:F-RevoCRM 7.3.0 至 F-RevoCRM 8.0.3 的所有版本。 潜在影响: - 当用户访问被篡改的URL时,攻击者可以在用户浏览器上执行任意脚本。 - 可能导致恶意操作或会话信息被窃取,从而非法利用账户。 修复方案 1. 更新到最新版本: - 升级到F-RevoCRM 8.0.4版本以修复该漏洞。 - 更新程序已在GitHub上公开,具体链接为:https://github.com/thinkingreed-inc/F-RevoCRM/releases/tag/v8.0.4。 2. 临时缓解措施: - 避免访问低信任度的外部网站。 - 使用其他浏览器或从F-RevoCRM注销。 - 通过代理服务器限制对不适当网站的访问。 联系信息 技术支持联系邮箱:info@thinkingreed.co.jp 其他信息 CVSS评分: - CVSS v3.0 基本值 6.1(警告) - CVSS v4.0 基本值 5.1(警告) 相关文章: - F-RevoCRM的导入于“数字化・AI导入补助金2026” - 【采访・记者公开】强化销售・保守管理的资产 - F-RevoCRM Enterprise version 8.0 / ... 以上为网页截图中关于漏洞的关键信息总结。