BrowserCRM 5.100.01和较早的版本中存在多个跨站脚本(XSS)漏洞。远程攻击者利用这些漏洞通过PATH_INFO传送到(1)index.php(2)modules/admin/admin_module_index.php或(3)modules/calendar/customise_calendar_times.php脚本;login[]参数传送到(4) index.php或(5)pub/clients.php;或framed参数传送到(6)licence/index.php或(7)licence/view.php脚本,注入任意web脚本或HTML。
BrowserCRM 5.100.01和较早的版本中存在多个跨站脚本(XSS)漏洞。远程攻击者利用这些漏洞通过PATH_INFO传送到(1)index.php(2)modules/admin/admin_module_index.php或(3)modules/calendar/customise_calendar_times.php脚本;login[]参数传送到(4) index.php或(5)pub/clients.php;或framed参数传送到(6)licence/index.php或(7)licence/view.php脚本,注入任意web脚本或HTML。