漏洞信息详情
ZKTeco ZKTime Web Personnel Advanced Query Department模块跨站脚本漏洞
漏洞简介
ZKTeco ZKTime Web是美国中控科技(ZKTeco)公司的一套考勤管理系统。Department module in Personnel Advanced Query是其中的一个部门人员高级查询模块。
ZKTeco ZKTime Web 2.0.1.12280版本中的Personnel Advanced Query的Department模块的Range字段存在跨站脚本漏洞。远程攻击者可利用该漏洞在浏览器中执行任意的HTML和脚本代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.zkteco.com/
参考网址
来源:MISC
链接:http://packetstormsecurity.com/files/145159/ZKTeco-ZKTime-Web-2.0.1.12280-Cross-Site-Scripting.html
来源:BID
链接:http://www.securityfocus.com/bid/102006
受影响实体
- Zkteco Zktime_web:2.0.1.12280<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...