Worklenz 版本 2.1.5 在项目更新功能中存在一个存储型跨站脚本(XSS)漏洞。攻击者可以在更新文本字段中提交恶意载荷,该载荷随后在报告视图中未经适当过滤即被渲染。当受害者浏览包含该漏洞字段的页面时,恶意 JavaScript 可能会在受害者的浏览器中执行。
| 状态 | 版本 |
|---|---|
| 🔴 受影响 | 2.1.5 |
本项目 仅用于教育和道德研究目的。未经明确许可对系统进行测试是违法的。请负责任地使用,并仅在你拥有或有权测试的系统上进行操作。
该漏洞由 Alex Perrakis (Stolichnayer) 发现。