InvoicePlane是一套开源财务系统。该系统具有管理报价、发票和付款等功能。 InvoicePlane 1.5.5之前版本中存在跨站脚本漏洞。远程攻击者可借助‘Email address’和‘Web address’参数利用该漏洞注入任意的Web脚本或HTML。
InvoicePlane是一套开源财务系统。该系统具有管理报价、发票和付款等功能。 InvoicePlane 1.5.5之前版本中存在跨站脚本漏洞。远程攻击者可借助‘Email address’和‘Web address’参数利用该漏洞注入任意的Web脚本或HTML。