MartDevelopers Iresturant 跨站脚本漏洞 CVE-2021-43436 CNNVD-202201-984

3.5 AV AC AU C I A
发布: 2022-01-12
修订: 2024-11-21

MartDevelopers Iresturant是肯尼亚MartDevelopers公司的一个开源轻量级餐厅 Erp。用于将社交餐厅运营集成到一个系统中。 MartDevelopers Iresturant 中存在跨站脚本漏洞,该漏洞源于产品未对登陆过程中的用户名字段数据做有效过滤。攻击者可通过该漏洞设置有效负载并在管理员查看日志时引发远程代码执行。MartDevelopers Inc irestaurant v1.0 版本。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息