Telaxus EPESI是Telaxus公司的一个Web CRM/ERP应用程序,用于存储、组织、访问和共享业务记录,精确的管理各种数据。 Telaxus EPESI 1.8.2及之前的版本中的modules/Base/Box/check_for_new_version.php文件存在跨站脚本漏洞。远程攻击者可借助特制的URI利用该漏洞注入任意的Web脚本或HTML。
Telaxus EPESI是Telaxus公司的一个Web CRM/ERP应用程序,用于存储、组织、访问和共享业务记录,精确的管理各种数据。 Telaxus EPESI 1.8.2及之前的版本中的modules/Base/Box/check_for_new_version.php文件存在跨站脚本漏洞。远程攻击者可借助特制的URI利用该漏洞注入任意的Web脚本或HTML。