Apereo CAS是一套基于Web的企业多语言单点登录解决方案。 Apereo CAS 6.4.1之前版本存在安全漏洞,该漏洞允许攻击者将 XSS 通过 POST 请求发送到 REST API 端点。