Zammad 代码注入漏洞 CVE-2021-35303 CNNVD-202106-1921

4.3 AV AC AU C I A
发布: 2021-06-28
修订: 2024-11-21

Zammad是德国Zammad公司的一套票务管理软件。 Zammad存在代码注入漏洞,该漏洞源于跨站点脚本 (XSS) 允许远程攻击者通过用户头像属性执行任意 Web 脚本或 HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息