ProjectForge 跨站脚本漏洞 CVE-2013-7250 CNNVD-201401-009

3.5 AV AC AU C I A
发布: 2014-01-02
修订: 2016-12-31

ProjectForge是德国Micromata公司的一套基于Web的项目管理解决方案。该方案提供工时表(Timesheet)、财务管理、项目甘特图等功能。 ProjectForge 5.2及之前的版本中的web/core/JsonBuilder.java和web/wicket/autocompletion/PFAutoCompleteBehavior.java文件中的JsonBuilder类实现过程中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息