Adrenalin HRMS Software 跨站脚本漏洞 CVE-2018-12234 CNNVD-201809-297

4.3 AV AC AU C I A
发布: 2018-09-06
修订: 2024-02-14

Adrenalin HRMS Software是印度Adrenalin eSystems公司的一套人力资源管理系统。 Adrenalin HRMS Software 5.4.0版本中的flexiportal/GeneralInfo.aspx文件的‘strAction’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入恶意JavaScript代码,进而窃取cookie和重定向用户至恶意网站。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息