漏洞信息详情
Zurmo 跨站脚本漏洞
漏洞简介
Zurmo是美国Zurmo公司的一套基于PHP的开源客户关系管理系统(CRM)。
Zurmo 3.1.1 Stable版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://zurmo.org/
参考网址
来源:MISC
链接:https://bitbucket.org/zurmo/zurmo/issues/426/to-report-a-xss-security-vulnerability-in
来源:BID
链接:https://www.securityfocus.com/bid/97681
来源:MISC
链接:https://github.com/faizzaidi/Zurmo-Stable-3.1.1-XSS-By-Provensec-LLC
受影响实体
- Zurmo Zurmo_crm:3.1.1.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...