标题:
Chunghwa Telecom TenderDocTransfer 跨站脚本漏洞
(CVE-2024-12641)
Description:Chunghwa Telecom TenderDocTransfer是中国中华电信(Chunghwa Telecom)公司的一款应用程序。 Chunghwa Telecom TenderDocTransfer 0.41.151版本到0.41.156版本存在跨站脚本漏洞,该漏洞源于容易受到反射型跨站脚本攻击和缺少CSRF保护,可能导致未认证的远程攻击者通过网络钓鱼执行任意JavaScript代码,并利用Node.Js特性运行OS命令。