用友U8 渠道管理(高级版) 存在XSS漏洞

日期: 2025-08-05 | 影响软件: 用友U8渠道管理高级版 | POC: 否

漏洞描述

用友U8渠道管理(高级版)中的 `delsuccess` 存在 XSS漏洞,主要是由于对用户输入的数据未进行适当的过滤和转义,攻击者可以通过构造恶意输入,在页面中注入并执行任意 JavaScript代码,从而窃取用户的敏感信息或进行其他恶意操作。该漏洞可能导致用户在访问该页面时,遭遇信息泄露或账户被劫持的风险。

PoC代码

暂无

相关漏洞推荐