Apache OFBiz跨站脚本漏洞(CNVD-2022-69474) CVE-2022-25370 CNVD-2022-69474

- AV AC AU C I A
发布: 2022-09-02
修订: 2024-11-21

Apache OFBiz是美国阿帕奇(Apache)基金会的一套企业资源计划(ERP)系统。该系统提供了一整套基于Java的Web应用程序组件和工具。 Apache OFBiz 18.12.05及之前版本存在安全漏洞,未经身份验证的攻击者可以利用该漏洞执行存储的XSS攻击,以便注入恶意负载并使用存储的XS执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息