CVE-2026-1008 (CNNVD-202601-2697)
中文标题:
Altium 365 安全漏洞
英文标题:
Stored Cross-Site Scripting in Altium 365 User Profile Fields
漏洞描述
中文描述:
Altium 365是美国Altium公司的一个产品设计和开发平台。 Altium 365存在安全漏洞,该漏洞源于用户个人资料文本字段服务器端输入清理不足,可能导致存储型跨站脚本攻击。
英文描述:
A stored cross-site scripting (XSS) vulnerability exists in the user profile text fields of Altium 365. Insufficient server-side input sanitization allows authenticated users to inject arbitrary HTML and JavaScript payloads using whitespace-based attribute parsing bypass techniques. The injected payload is persisted and executed when other users view the affected profile page, potentially allowing session token theft, phishing attacks, or malicious redirects. Exploitation requires an authenticated account and user interaction to view the crafted profile.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Altium | Altium 365 | unspecified | - | - |
cpe:2.3:a:altium:altium_365:unspecified:*:*:*:*:*:*:*
|
| altium | altium_live | 1.2.2 | - | - |
cpe:2.3:a:altium:altium_live:1.2.2:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
CVSS评分详情
3.1 (cna)
HIGHCVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2026-1008 |
2026-01-16 02:21:12 | 2026-01-16 02:44:24 |
| NVD | nvd_CVE-2026-1008 |
2026-01-17 03:00:05 | 2026-01-17 06:00:15 |
| CNNVD | cnnvd_CNNVD-202601-2697 |
2026-01-26 02:10:00 | 2026-01-25 18:11:47 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202601-2697
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- affected_products_count: 1 -> 2
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']