华域联盟 漏洞资讯 GLPi 跨站脚本漏洞

GLPi 跨站脚本漏洞

GLPi 跨站脚本漏洞

漏洞ID 2458000 漏洞类型 跨站脚本
发布时间 2021-05-26 更新时间 2021-06-02
CVE编号 CVE-2021-3486 CNNVD-ID CNNVD-202105-1768
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202105-1768

|漏洞详情
GLPI是个人开发者的一款开源IT和资产管理软件。该软件提供功能全面的IT资源管理接口,你可以用它来建立数据库全面管理IT的电脑,显示器,服务器,打印机,网络设备,电话,甚至硒鼓和墨盒等。 GLPi 9.5.4版本存在跨站脚本漏洞,该漏洞源于程序没有对元数据进行数据检测,攻击者可以将XSS插入到插件中以执行JavaScript代码。
|参考资料

来源:MISC

链接:https://n3k00n3.github.io/blog/09042021/glpi_xss.html

来源:MISC

链接:https://github.com/Kitsun3Sec/exploits/tree/master/cms/GLPI/GLPI-stored-XSS

来源:MISC

链接:https://bugzilla.redhat.com/show_bug.cgi?id=1947653

本文由 华域联盟 原创撰写:华域联盟 » GLPi 跨站脚本漏洞

转载请保留出处和原文链接:https://www.cnhackhy.com/93861.htm

本文来自网络,不代表华域联盟立场,转载请注明出处。

作者: sterben

发表回复

联系我们

联系我们

2551209778

在线咨询: QQ交谈

邮箱: [email protected]

工作时间:周一至周五,9:00-17:30,节假日休息

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部