Group Office CRM 跨站脚本漏洞

CNNVD-ID编号 CNNVD-202104-1063
CVE编号 CVE-2020-35418
发布时间 2021-04-14
更新时间 2021-04-16
漏洞类型 跨站脚本
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 N/A

漏洞介绍

Group Office CRM是一个应用软件。与同事和客户在线共享项目,日历,文件和电子邮件。易于使用且可完全自定义。 Group Office CRM 6.4.196 存在跨站脚本漏洞,该漏洞源于crafted svg 文件。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页: https://sourceforge.net/projects/group-office/

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源