• 我的位置:
  • 首页
  • -
  • 漏洞预警
  • -
  • 操作系统
  • -
  • YetiForceCrm 跨站脚本漏洞
    • CNNVD编号:CNNVD-202208-3616
    • 危害等级: 中危 
    • CVE编号:CVE-2022-2885
    • 漏洞类型: 通用型漏洞
    • 威胁类型:未知
    • 厂       商:未知
    • 漏洞来源:国家信息安全漏洞库
    • 发布时间:2022-08-23
    • 更新时间:2022-08-23

    漏洞简介

    YetiForceCrm是波兰YetiForce公司的一个开源的 Crm 系统。

    YetiForceCrm 存在跨站脚本漏洞,该漏洞源于管理员在使用数据库信息功能时,会通过两种情况意外调用并执行恶意代码:(1)具有数据库访问权限的内部攻击者(本地)可以通过在数据库中创建表将恶意内容插入到字段中;(2)系统管理员恶意导入未知来源的数据库。

    漏洞公示

    目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
    https://github.com/yetiforcecompany/yetiforcecrm

    参考网站

    来源:CONFIRM
    链接:https://huntr.dev/bounties/edeed309-be07-4373-b15e-2d1eb415eb89

    受影响实体

    暂无

    补丁

    YetiForceCrm 跨站脚本漏洞的修复措施