Keking kkFileView是中国凯京科技(Keking)公司的一个 Spring-Boot 打造文件文档在线预览项目。 kkFileView v4.1.0 版本存在安全漏洞,该漏洞源于 errorMsg 参数容易受到跨站脚本攻击。