Telaxus EPESI 跨站脚本漏洞 CVE-2017-8763 CNNVD-201705-267

4.3 AV AC AU C I A
发布: 2017-05-04
修订: 2017-05-15

Telaxus EPESI是Telaxus公司的一个Web CRM/ERP应用程序,用于存储、组织、访问和共享业务记录,精确的管理各种数据。 Telaxus EPESI 1.8.2及之前的版本中的modules/Base/Box/check_for_new_version.php文件存在跨站脚本漏洞。远程攻击者可借助特制的URI利用该漏洞注入任意的Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息