Rukovoditel跨站脚本漏洞(CNVD-2021-50936) CVE-2020-35985 CNVD-2021-50936

3.5 AV AC AU C I A
发布: 2021-07-09
修订: 2024-11-21

Rukovoditel是一款基于Web的免费开源项目管理应用程序。 Rukovoditel 2.7.2版中的“全局列表”功能存在存储型跨站脚本漏洞,攻击者可通过'Name'参数利用该漏洞执行任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息