CVE-2025-70368
中已发布
Worklenz 2.1.5 版本在项目更新(Project Updates)功能中存在一个存储型跨站脚本(XSS)漏洞。攻击者可以在 Updates 文本字段中提交恶意载荷,该载荷会在未进行适当净化处理的情况下被渲染到报表视图中。当受害者浏览包含该漏洞字段的页面时,恶意 JavaScript 可能会在其浏览器中执行。
- 已发布
- 2026年1月26日
- 已更新
- 2026年1月27日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
5.4/ 10中