安全研究人员披露了Creativeitem Ekushey Project Manager CRM中的一个存储型跨站脚本(XSS)漏洞。该漏洞编号为CVE-2026-66029,存在于5.0及之前版本的Edit Profile功能中,攻击者可通过client Name字段注入恶意JavaScript代码。成功利用此漏洞可窃取用户会话令牌、劫持账户或进行钓鱼攻击。建议用户尽快升级至最新版本以修复该问题。
🔗 原文链接:https://vuldb.com/vuln/383537
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







