kkFileView 安全漏洞 CVE-2022-35151 CNNVD-202208-3347

- AV AC AU C I A
发布: 2022-08-17
修订: 2024-11-21

Keking KkFileview是中国凯京科技(Keking)公司的一个 Spring-Boot 打造文件文档在线预览项目。 kkFileView v4.1.0版本存在安全漏洞,该漏洞源于/controller/OnlinePreviewController.java组件中urls和currentUrl参数存在多个跨站脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息