CVE-2026-59671 Repasat 跨站脚本漏洞
影响攻击者可在受害者浏览器中执行任意脚本代码
AI 研判
Repasat 应用存在跨站脚本(XSS)漏洞,受影响端点为 /es/datatables/getemployeetypesdatatable。攻击者可通过构造恶意输入,诱使用户在浏览器中执行任意代码。该漏洞 CVSS 等级为 MEDIUM。
影响范围
Repasat
受影响版本范围暂无公开信息,仅知 Repasat 应用的 /es/datatables/getemployeetypesdatatable 端点受影响。
漏洞详情
该漏洞属于跨站脚本(XSS)类型,成因通常是应用未对用户可控输入进行充分的输出编码或过滤。攻击者可将恶意脚本注入到受影响端点返回的内容中,当其他用户访问该页面时脚本在其浏览器上下文中执行。
利用条件与风险
利用需要诱使受害者访问包含恶意脚本的页面或链接,属于需要用户交互的攻击场景;成功利用可导致会话劫持、页面篡改或敏感信息窃取等风险。
修复建议
官方修复方案暂无公开信息,建议关注厂商更新并及时升级;临时缓解措施包括对输入进行严格过滤与输出编码、部署内容安全策略(CSP)等。
原始情报
Cross-Site Scripting vulnerability in the Repasat application. Successful exploitation of this vulnerability could allow an attacker to trick a user into executing arbitrary code in the victim’s browser. The endpoint “/es/datatables/getemployeetypesdatatable” is affected.