Mintplex-Labs AnythingLLM 1.16.1及之前版本在系统偏好设置中存在跨站脚本(XSS)漏洞。该漏洞源于MetaGenerator.js文件中MetaGenerator.generate方法对meta_page_title和meta_page_favicon参数缺乏有效过滤,攻击者可利用此漏洞在用户浏览器中执行恶意脚本。建议用户尽快升级到最新版本以修复此安全问题。🔗 原文链接:https://vuldb.com/vuln/402186
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







