漏洞分享 - 人工智能 QbiBot 智能機器人存在Stored XSS漏洞
人工智能 QbiBot 智能機器人存在Stored XSS漏洞
一、摘要
人工智能的QbiBot智能機器人未妥善過濾使用者輸入,因此未經身分驗證之遠端攻擊者可於聊天室窗中插入JavaScript語法,訊息接收端查閱訊息後,便會受到Stored XSS攻擊。
二、存在風險
人工智能的QbiBot智能機器人未妥善過濾使用者輸入,因此未經身分驗證之遠端攻擊者可於聊天室窗中插入JavaScript語法,訊息接收端查閱訊息後,便會受到Stored XSS攻擊,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- QbiBot v8.0.9.b1(含)以前版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應儘速更新:
- 請更新至v8.0.9.02(含)以後版本或安裝修補程式。