Back to all
2021-12-17

Chainsea - Reflected XSS

ZUSOART ID
CVE-2021-44163
CVE ID
CVE-2021-44163
Vulnerability Type
CVSS 4.0 Base
6.1
Description

文字客服系統後台因網址參數未過濾特殊字元,遠端攻擊者不須登入,即可注入JavaScript語法進行攻擊,進行反射型XSS (Reflected Cross-site scripting)攻擊。

Vendor
Product
Category
Version affected
聯繫程曦資訊詢問受影響版本
Mitigations

聯繫程曦資訊進行版本更新

Release date
2021-12-17
Credit

ZUSO ART (ART@zuso.ai)