Jorani是一套基于PHP和MySQL的开源企业休假管理系统。该系统主要用于管理企业员工的休假、加班和离职等。 Jorani 0.6.5版本中的session/language页面存在跨站脚本漏洞。远程攻击者可借助‘language’参数利用该漏洞注入任意Web脚本或HTML。
Jorani是一套基于PHP和MySQL的开源企业休假管理系统。该系统主要用于管理企业员工的休假、加班和离职等。 Jorani 0.6.5版本中的session/language页面存在跨站脚本漏洞。远程攻击者可借助‘language’参数利用该漏洞注入任意Web脚本或HTML。