GROWI 安全漏洞 CVE-2021-20672 CNNVD-202103-763

4.3 AV AC AU C I A
发布: 2021-03-10
修订: 2024-11-21

Weseek GROWI是日本Weseek公司的一套团队协作软件。 GROWI versions from v4.2.0 to v4.2.7 存在安全漏洞,该漏洞源于对URL查询参数的验证不足,攻击者可利用该漏洞通过未指定的向量注入任意脚本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息