昂捷CRM RptHelperSave接口存在XSS漏洞

日期: 2025-08-14 | 影响软件: 昂捷CRM | POC: 否

漏洞描述

昂捷CRM系统的RptHelperSave接口存在存储型XSS漏洞,攻击者可通过提交包含恶意脚本的helpcontent参数,当管理员或其他用户查看相关内容时,恶意代码将在浏览器中执行,可能导致会话劫持、数据泄露等安全风险。

PoC代码

暂无

相关漏洞推荐