Dolibarr 跨站脚本漏洞 CVE-2011-4329 CNNVD-201111-456

4.3 AV AC AU C I A
发布: 2011-11-28
修订: 2023-02-10

Dolibarr 3.1.0版本中存在多个跨站脚本(XSS)漏洞。远程攻击者可以借助对admin/company.php的setup操作中的username参数或者借助(1)admin/security_other.php(2) admin/events.php(3) admin/user.php中的PATH_INFO注入任意web脚本或者HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息