按 Enter 到中央內容區塊
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

Hepta Platforms|Heptabase - Stored Cross-Site Scripting

TVN ID TVN-202608006
CVE ID CVE-2026-78213
CVSS 8.7 (High)
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
影響產品 Heptabase v1.91.3 (2026.04.28)
問題描述 Hepta Platforms, Inc. 開發之 Heptabase 存在 Stored Cross-Site Scripting 漏洞,已通過身分鑑別之遠端攻擊者可於特定頁面植入持久性惡意內容,誘使其他使用者點擊後執行任意 JavaScript 程式碼。
解決方法 Heptabase v1.93.1(含)以後版本
漏洞通報者 陳宥升 (CheN..)
公開日期 2026-08-24
回頁首