Open Ticket Request System (OTRS) ... CVE-2005-3894 CNNVD-200511-474

4.3 AV AC AU C I A
发布: 2005-11-29
修订: 2017-07-20

OpenTRS是一款免费的开源的订票系统,它具有电子邮件、电话等接口功能。 Open Ticket Request System (OTRS) 1.0.0至1.3.2以及2.0.0至2.0.3的index.pl存在多个跨站脚本漏洞,可让远程认证的用户通过(1)QueueID参数中十六进制编码的值以及(2)\"操作\"参数注入任意Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有6条受影响产品信息