漏洞概述 漏洞名称:LIN-SNOW ECHO 文件上传端点跨站脚本漏洞 CVE编号:CVE-2026-79670 CVSS评分:3.5 当前利用价格:$0-$5k CTI兴趣评分:0.63+ 影响范围 受影响版本:LIN-SNOW ECHO 4.4.2 及以下版本 漏洞类型:跨站脚本(XSS) 漏洞描述:在 LIN-SNOW ECHO 4.4.2 中发现了一个被标记为“问题”的漏洞,影响文件上传端点。该漏洞导致跨站脚本攻击,攻击者可以通过上传包含 JavaScript 的 SVG 或 HTML 文件来执行恶意脚本,从而劫持会话并窃取数据。 修复方案 修复版本:4.4.3 及以上版本 修复措施:更新 LIN-SNOW ECHO 至 4.4.3 或更高版本,以修复文件上传端点的跨站脚本漏洞。 详细信息 漏洞分类:CWE-79 漏洞利用方式:攻击者可以通过上传包含 JavaScript 的 SVG 或 HTML 文件,利用文件上传端点执行恶意脚本。 漏洞影响:可能导致会话劫持和数据泄露。 代码块 其他信息 漏洞可用性:该漏洞在 github.com 上可获取。 漏洞交易时间:自 08/25/2026 起,该漏洞被交易。 漏洞利用难度:漏洞利用难度较低。