Rukovoditel跨站脚本漏洞(CNVD-2021-50935) CVE-2020-35984 CNVD-2021-50935

3.5 AV AC AU C I A
发布: 2021-07-09
修订: 2024-11-21

Rukovoditel是一款基于Web的免费开源项目管理应用程序。 Rukovoditel 2.7.2版中的“用户警报”功能存在存储型跨站脚本漏洞,攻击者可通过'Title'参数利用该漏洞执行任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息