Keking KkFileview是中国凯京科技(Keking)公司的一个 Spring-Boot 打造文件文档在线预览项目。 kkFileView v4.1.0版本存在安全漏洞,该漏洞源于/controller/OnlinePreviewController.java组件中urls和currentUrl参数存在多个跨站脚本。
Keking KkFileview是中国凯京科技(Keking)公司的一个 Spring-Boot 打造文件文档在线预览项目。 kkFileView v4.1.0版本存在安全漏洞,该漏洞源于/controller/OnlinePreviewController.java组件中urls和currentUrl参数存在多个跨站脚本。