GLPI 跨站脚本漏洞 CVE-2022-21719 CNNVD-202201-2562 CNVD-2022-11518

4.3 AV AC AU C I A
发布: 2022-01-28
修订: 2024-11-21

GLPI是个人开发者的一款开源IT和资产管理软件。该软件提供功能全面的IT资源管理接口,你可以用它来建立数据库全面管理IT的电脑,显示器,服务器,打印机,网络设备,电话,甚至硒鼓和墨盒等。 GLPI 存在跨站脚本漏洞,该漏洞源于在WebUserActions中对用户提供的数据没有充分的清理。攻击者可利用该漏洞在脆弱网站的背景下,在用户的浏览器中注入并执行任意HTML和脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息