CNNVD-ID编号 | CNNVD-202403-3075 |
CVE编号 | CVE-2024-25506 |
发布时间 | 2024-03-28 |
更新时间 | 2024-03-29 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | ProcessMaker |
ProcessMaker是美国ProcessMaker公司的一个Php编写的用于商业进程管理(BPM)和工作流管理的建站系统。 ProcessMaker 4.0之前版本存在安全漏洞,该漏洞源于存在跨站脚本漏洞,允许远程攻击者通过控制pm_sys_sys cookie运行任意代码。
来源:medium.com
链接:https://medium.com/%40proflamyt/cve-2024-25506-425ba3212fb6
CNNVD