Koha是Koha社区开发的一套开源的图书馆自动化系统(ILS)。该系统提供分类、检索、成员和顾客管理等功能。 Koha 3.16.6之前版本和3.18.2之前的3.18.x版本中的Staff客户端存在跨站脚本漏洞。远程攻击者可借助‘sort_by’参数利用该漏洞注入任意Web脚本或HTML。
Koha是Koha社区开发的一套开源的图书馆自动化系统(ILS)。该系统提供分类、检索、成员和顾客管理等功能。 Koha 3.16.6之前版本和3.18.2之前的3.18.x版本中的Staff客户端存在跨站脚本漏洞。远程攻击者可借助‘sort_by’参数利用该漏洞注入任意Web脚本或HTML。