安全研究
安全漏洞
LumisXP跨站脚本漏洞(CVE-2024-33328)
发布日期:2024-06-26
更新日期:2024-10-22
受影响系统:LumisXP LumisXP >= 15.0.x <= 16.1.x
描述:
CVE(CAN) ID:
CVE-2024-33328
LumisXP是Lumis公司的一款基于云的数字体验软件,可帮助用户深入了解统一平台上的各种网站、博客和登录页指标。
LumisXP 15.0.x至16.1.x版本的main.jsp组件存在跨站脚本漏洞,攻击者可利用该漏洞在pageId参数中注入特制的载荷,进而执行任意web脚本或HTML。
<**>
建议:
厂商补丁:
LumisXP
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://gist.github.com/rodnt/cf2946b0f6136cd03ee4737aa72ae95b浏览次数:104
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |