openBaraza HCM 安全漏洞

CNNVD-ID编号 CNNVD-202108-1382
CVE编号 CVE-2021-38583
发布时间 2021-08-13
更新时间 2021-08-16
漏洞类型 其他
漏洞来源 N/A
危险等级 N/A
威胁类型 N/A
厂 商 N/A

漏洞介绍

openBaraza HCM是一个全面的人力资源和人才管理软件解决方案,不仅包含传统的核心人力资源功能,还包含人才管理的关键方面。 openBaraza HCM 3.1.6 版本存在安全漏洞,该漏洞源于没有正确地中和用户可控制的输入,这允许在多个页面上反射跨站点脚本(XSS)

漏洞补丁

目前厂商已发布升级了openBaraza HCM 安全漏洞的补丁,openBaraza HCM 安全漏洞的补丁获取链接: https://sourceforge.net/projects/obhrms/?source=directory

参考网址

受影响实体

  • 暂无

信息来源