Lorensbergs Connect2 跨站脚本漏洞 CVE-2021-43960 CNNVD-202201-995

3.5 AV AC AU C I A
发布: 2022-01-12
修订: 2024-11-21

Lorensbergs Connect2是英国Lorensbergs公司的一个所有大学校园资源、活动和学生服务的一站式预订软件解决方案。 Lorensbergs Connect2 3.13.7647.20190版本存在跨站脚本漏洞,该漏洞源于向导编辑器中对于“页面标题”、“页面说明”、“文本之前”、“文本之后”或“文本在旁边”缺少有效的过滤和转义。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息