Reporting Module for OpenMRS 跨站请求伪造漏洞 CVE-2017-7990 CNNVD-201704-1154

6.8 AV AC AU C I A
发布: 2017-04-21
修订: 2017-04-26

OpenMRS是一套开源的电子病历系统,Reporting Module是基于OpenMRS平台的报告管理模块。 基于OpenMRS平台的Reporting Module 1.12.0版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞向webapp/reports/manageReports.jsp文件中的‘name’字段注入JavaScript。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息