深圳学海云帆科技有限公司Readpaper存在XSS漏洞

发布日期:2024-07-08    点击:

CNVD-ID

CNVD-2024-25226

公开日期

2024-07-07

危害级别

(AV:N/AC:L/Au:S/C:P/I:N/A:N)

影响产品

深圳学海云帆科技有限公司 Readpaper

漏洞描述

ReadPaper是一个集翻译、阅读、搜索、管理等于一体的AI科研神器,支持多端同步,覆盖全学科的学术词汇和图谱,提供专业的AI润色和学术社区功能。

深圳学海云帆科技有限公司Readpaper存在XSS漏洞,攻击者可利用漏洞获取用户cookie等敏感信息。

漏洞类型

通用型漏洞

参考链接

 

漏洞解决方案

厂商已提供漏洞修补方案,请关注厂商主页及时更新:
https://readpaper.com/

厂商补丁

深圳学海云帆科技有限公司Readpaper存在XSS漏洞的补丁

验证信息

已验证

报送时间

2024-05-23

收录时间

2024-05-30

更新时间

2024-06-03

漏洞附件

附件暂不公开

 

 

转载自国家信息安全漏洞平台