X2Engine X2CRM ‘model’参数跨站脚本漏洞 CVE-2013-5693 CNNVD-201309-478

4.3 AV AC AU C I A
发布: 2013-09-30
修订: 2013-10-11

X2Engine X2CRM是美国X2Engine公司的一套开源的客户关系管理系统(CRM)。该系统提供生成销售报价、制定销售流程和快速查看联系人等功能。 X2Engine X2CRM 3.4.1及之前的版本中存在跨站脚本漏洞。远程攻击者可通过向index.php/admin/editor脚本提交‘model’GET参数利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有31条受影响产品信息