Plunet BusinessManager是Plunet公司开发的功能强大的商业组织管理系统软件。 BusinessManager 4.1及其早期版本的pagesUTF8/auftrag_allgemeinauftrag.jsp中存在跨站脚本攻击漏洞。远程验证用户可以借助(1)QUB和(2)Bez74参数,注入任意web脚本或HTML。
Plunet BusinessManager是Plunet公司开发的功能强大的商业组织管理系统软件。 BusinessManager 4.1及其早期版本的pagesUTF8/auftrag_allgemeinauftrag.jsp中存在跨站脚本攻击漏洞。远程验证用户可以借助(1)QUB和(2)Bez74参数,注入任意web脚本或HTML。