关键信息 漏洞概述 CVE编号: CVE-2025-44206 漏洞类型: 存储型DOM跨站脚本(XSS) 受影响产品: HxGN OnCall Dispatch Suite 受影响版本: - HxGN OnCall Dispatch Advantage (Web) v10.2309.03.00264 - HxGN OnCall Dispatch Advantage (Mobile) v10.2402 漏洞描述 远程认证攻击者可以通过访问广播(Broadcast)功能,将恶意JavaScript注入到请求中,该请求将在接收者的浏览器中反射执行,从而在接收者的浏览器上执行任意JavaScript。 相关API端点 源API端点: - - 汇入API端点: - 发现者及时间 发现者: Yu Xuan Soh, Huan Jun Chan 发现时间: 2024年9月 参考链接 Hexagon AB: https://hexagon.com/products/hxgn-oncall-dispatch