Ekushey Project Manager CRM发现XSS漏洞(CVE-2026-66030)

安全研究人员披露了Creativeitem Ekushey Project Manager CRM存在的跨站脚本(XSS)漏洞。该漏洞编号为CVE-2026-66030,影响版本5.0及以下。问题存在于Ticket Title字段中,攻击者可通过构造恶意脚本代码注入到页面,当其他用户访问时会执行恶意代码,从而窃取会话令牌、进行钓鱼攻击或篡改页面内容。目前漏洞详情和利用代码已公开,建议用户关注官方更新,及时升级到安全版本或实施输入过滤等防护措施。🔗 原文链接:https://vuldb.com/vuln/383538

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章