漏洞信息详情
Creme CRM 安全漏洞
漏洞简介
Creme CRM是一套客户关系管理系统。该系统具有销售自动化、客户服务和收发电子邮件等功能。
Creme CRM 1.6.12版本中的salesman creation页面存在安全漏洞。远程攻击者可借助多个参数利用该漏洞注入任意的Web脚本或HTML。(多个参数包括:firstname、lastname、billing_address-address、billing_address-zipcode、billing_address-city、billing_address-department、shipping_address-address、shipping_address-zipcode、shipping_address-city和shipping_address-department)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.cremecrm.com/
参考网址
来源:www.bishopfox.com
链接:https://www.bishopfox.com/news/2018/08/cremecrm-1-6-12-multiple-vulnerabilities/
受影响实体
- Cremecrm Cremecrm:1.6.12<!--2000-1-1-->
补丁
- Creme CRM 安全漏洞的修复措施<!--2018-9-10-->
还没有评论,来说两句吧...