首页 -> 安全研究

安全研究

安全漏洞
LumisXP跨站脚本漏洞(CVE-2024-33328)

发布日期:2024-06-26
更新日期:2024-10-22

受影响系统:
LumisXP LumisXP >= 15.0.x <= 16.1.x
描述:
CVE(CAN) ID: CVE-2024-33328

LumisXP是Lumis公司的一款基于云的数字体验软件,可帮助用户深入了解统一平台上的各种网站、博客和登录页指标。
LumisXP 15.0.x至16.1.x版本的main.jsp组件存在跨站脚本漏洞,攻击者可利用该漏洞在pageId参数中注入特制的载荷,进而执行任意web脚本或HTML。

<**>

建议:
厂商补丁:

LumisXP
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://gist.github.com/rodnt/cf2946b0f6136cd03ee4737aa72ae95b

浏览次数:104
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障