【漏洞预警】 јizhiсmѕ v.2.5.4跨站脚本漏洞(CVE-2024-33338)

【漏洞预警】 јizhiсmѕ v.2.5.4跨站脚本漏洞(CVE-2024-33338)

cexlife 飓风网络安全 2024-04-30 22:58

漏洞描述:

јizhiсmѕ v.2.5.4中的跨站脚本漏洞允许远程攻击者通过精心设计的文章发布请求获取敏感信息。

修复方法:

目前官方已有可更新版本,建议受影响用户升级至最新版本