漏洞信息详情
Creme CRM 跨站脚本漏洞
漏洞简介
Creme CRM是一套客户关系管理系统。该系统具有销售自动化、客户服务和收发电子邮件等功能。
Creme CRM 1.6.12版本中的organization creation页面存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.cremecrm.com/
参考网址
来源:www.bishopfox.com
链接:https://www.bishopfox.com/news/2018/08/cremecrm-1-6-12-multiple-vulnerabilities/
受影响实体
- Cremecrm Cremecrm:1.6.12<!--2000-1-1-->
补丁
- Creme CRM 跨站脚本漏洞的修复措施<!--2018-9-10-->
还没有评论,来说两句吧...