BrowserCRM 多个跨站脚本漏洞 CVE-2011-5214 CNNVD-201210-615

4.3 AV AC AU C I A
发布: 2012-10-25
修订: 2017-08-29

BrowserCRM 5.100.01和较早的版本中存在多个跨站脚本(XSS)漏洞。远程攻击者利用这些漏洞通过PATH_INFO传送到(1)index.php(2)modules/admin/admin_module_index.php或(3)modules/calendar/customise_calendar_times.php脚本;login[]参数传送到(4) index.php或(5)pub/clients.php;或framed参数传送到(6)licence/index.php或(7)licence/view.php脚本,注入任意web脚本或HTML。

0%
当前有4条漏洞利用/PoC
当前有29条受影响产品信息