天锐绿盘云文档安全管理平台存在XSS漏洞

日期: 2025-08-12 | 影响软件: 天锐绿盘云文档安全管理平台 | POC: 否

漏洞描述

天锐绿盘云文档安全管理平台中的 `add_announcement.jsp`页面存在跨站脚本(XSS)漏洞,该漏洞允许攻击者通过在公告内容中注入恶意脚本代码,导致用户在访问该页面时执行这些脚本。这可能导致用户信息泄露、会话劫持或其他安全问题。为了保护用户的安全,建议对用户输入进行严格的校验和编码,防止恶意脚本的执行。

PoC代码

暂无

相关漏洞推荐