天下漏洞,尽知其名
MEDIUM

CVE-2026-59671 Repasat 跨站脚本漏洞

影响攻击者可在受害者浏览器中执行任意脚本代码

MEDIUM
暂无 CVSS 评分
AI 研判

Repasat 应用存在跨站脚本(XSS)漏洞,受影响端点为 /es/datatables/getemployeetypesdatatable。攻击者可通过构造恶意输入,诱使用户在浏览器中执行任意代码。该漏洞 CVSS 等级为 MEDIUM。

影响范围

Repasat

受影响版本范围暂无公开信息,仅知 Repasat 应用的 /es/datatables/getemployeetypesdatatable 端点受影响。

漏洞详情

该漏洞属于跨站脚本(XSS)类型,成因通常是应用未对用户可控输入进行充分的输出编码或过滤。攻击者可将恶意脚本注入到受影响端点返回的内容中,当其他用户访问该页面时脚本在其浏览器上下文中执行。

利用条件与风险

利用需要诱使受害者访问包含恶意脚本的页面或链接,属于需要用户交互的攻击场景;成功利用可导致会话劫持、页面篡改或敏感信息窃取等风险。

修复建议

官方修复方案暂无公开信息,建议关注厂商更新并及时升级;临时缓解措施包括对输入进行严格过滤与输出编码、部署内容安全策略(CSP)等。

原始情报

Cross-Site Scripting vulnerability in the Repasat application. Successful exploitation of this vulnerability could allow an attacker to trick a user into executing arbitrary code in the victim’s browser. The endpoint “/es/datatables/getemployeetypesdatatable” is affected.