X2Engine X2CRM是美国X2Engine公司的一套开源的客户关系管理系统(CRM)。该系统提供生成销售报价、制定销售流程和快速查看联系人等功能。 X2Engine X2CRM 3.4.1及之前的版本中存在跨站脚本漏洞。远程攻击者可通过向index.php/admin/editor脚本提交‘model’GET参数利用该漏洞注入任意Web脚本或HTML。
X2Engine X2CRM是美国X2Engine公司的一套开源的客户关系管理系统(CRM)。该系统提供生成销售报价、制定销售流程和快速查看联系人等功能。 X2Engine X2CRM 3.4.1及之前的版本中存在跨站脚本漏洞。远程攻击者可通过向index.php/admin/editor脚本提交‘model’GET参数利用该漏洞注入任意Web脚本或HTML。