OTRS跨站脚本漏洞(CNVD-2022-13927) CVE-2022-0473 CNVD-2022-13927

3.5 AV AC AU C I A
发布: 2022-02-07
修订: 2024-11-21

OTRS是一个开源的缺陷跟踪管理系统软件。 OTRS存在跨站脚本漏洞,该漏洞源于OTRS管理员可以配置的动态字段中,正则表达式检查的错误消息中可注入恶意JavaScript代码。攻击者可利用该漏洞执行恶意JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息