OrangeHRM 跨站脚本漏洞 CVE-2014-100021 CNNVD-201403-056

4.3 AV AC AU C I A
发布: 2015-01-13
修订: 2015-01-14

OrangeHRM是美国OrangeHRM公司的一套全面的人力资源管理系统(HRM)。该系统支持雇员资料管理、员工自服务、考勤等。 OrangeHRM 3.1.2之前版本的symfony/web/index.php/pim/viewEmployeeList中存在跨站脚本漏洞。远程攻击者可借助‘empsearch[employee_name][empId]’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息