AnythingLLM 1.16.1及之前版本存在XSS漏洞

Mintplex-Labs AnythingLLM 1.16.1及之前版本在系统偏好设置中存在跨站脚本(XSS)漏洞。该漏洞源于MetaGenerator.js文件中MetaGenerator.generate方法对meta_page_title和meta_page_favicon参数缺乏有效过滤,攻击者可利用此漏洞在用户浏览器中执行恶意脚本。建议用户尽快升级到最新版本以修复此安全问题。🔗 原文链接:https://vuldb.com/vuln/402186

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章