贵州小码科技有限公司jpress存在XSS漏洞(CNVD-2024-46157)
jpress是一个使用Java开发的CMS系统。
一、漏洞分析
公开日期:2023-07-06
漏洞编号:CNVD-2024-46157
危害等级:高危
漏洞描述:贵州小码科技有限公司jpress存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。
二、漏洞影响产品
贵州小码科技有限公司 Jpress 4.2
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://www.jpress.cn/