DumbAssets 1.0.11 存储型跨站脚本漏洞总结 漏洞概述 漏洞名称:DumbAssets 1.0.11 Stored Cross-Site Scripting via Asset Fields 严重性:中等(MEDIUM) 发布日期:2026年5月18日 CVE编号:CVE-2026-45231 CVSS v4 向量:CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:R/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N 报告人:YoyoChaud 影响范围 受影响版本:DumbAssets 1.0.11) > 注:页面未提供完整 POC 代码,仅描述攻击路径。