CVE-2023-40693
该漏洞允许攻击者通过在Web UI中注入恶意JavaScript代码来窃取用户会话凭证或执行未授权操作
攻击者利用输入验证不足,在用户界面中嵌入脚本代码,当其他用户查看时执行