Ekushey Project Manager CRM 5.0及之前版本存在XSS漏洞

安全研究人员披露了Creativeitem Ekushey Project Manager CRM中的一个存储型跨站脚本(XSS)漏洞。该漏洞编号为CVE-2026-66029,存在于5.0及之前版本的Edit Profile功能中,攻击者可通过client Name字段注入恶意JavaScript代码。成功利用此漏洞可窃取用户会话令牌、劫持账户或进行钓鱼攻击。建议用户尽快升级至最新版本以修复该问题。

🔗 原文链接:https://vuldb.com/vuln/383537

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章