YetiForceCrm是波兰YetiForce公司的一个开源的Crm系统。 YetiForceCrm 6.4.0之前的版本存在跨站脚本漏洞,该漏洞源于对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞导致跨站脚本攻击。