贵州小码科技有限公司jpress存在XSS漏洞(CNVD-2024-46157)

发布者:信网处发布时间:2024-11-29浏览次数:14

贵州小码科技有限公司jpress存在XSS漏洞(CNVD-2024-46157

 jpress是一个使用Java开发的CMS系统。

一、漏洞分析

公开日期:2023-07-06

漏洞编号:CNVD-2024-46157

危害等级:高危

漏洞描述:贵州小码科技有限公司jpress存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。

二、漏洞影响产品

贵州小码科技有限公司 Jpress 4.2

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://www.jpress.cn/