漏洞信息详情
Nature Easy Soft Network Technology ZenTao 跨站脚本漏洞
漏洞简介
Nature Easy Soft Network Technology ZenTao是中国易软天创网络科技(Nature Easy Soft Network Technology)公司的一套开源项目管理软件。该软件包括产品管理、项目管理、质量管理和文档管理等功能。
Nature Easy Soft Network Technology ZenTao 存在跨站脚本漏洞,该漏洞源于 EasyCorp ZenTao 12.5.3 中的跨站脚本 (XSS) 问题允许远程攻击者通过数据链接创建器等各个区域执行任意 Web 脚本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.zentao.pm/
参考网址
来源:MISC
链接:https://privasec.com/blog/zentao-cms-a-monkeys-journey-to-priv-esc-remote-code-execution/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...