Jorani 跨站脚本漏洞 CVE-2018-15917 CNNVD-201809-197

3.5 AV AC AU C I A
发布: 2018-09-05
修订: 2018-10-25

Jorani是一套基于PHP和MySQL的开源企业休假管理系统。该系统主要用于管理企业员工的休假、加班和离职等。 Jorani 0.6.5版本中的session/language页面存在跨站脚本漏洞。远程攻击者可借助‘language’参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息