Adrenalin HRMS Software是印度Adrenalin eSystems公司的一套人力资源管理系统。 Adrenalin HRMS Software 5.4.0版本中的flexiportal/GeneralInfo.aspx文件的‘strAction’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入恶意JavaScript代码,进而窃取cookie和重定向用户至恶意网站。
Adrenalin HRMS Software是印度Adrenalin eSystems公司的一套人力资源管理系统。 Adrenalin HRMS Software 5.4.0版本中的flexiportal/GeneralInfo.aspx文件的‘strAction’参数存在跨站脚本漏洞。远程攻击者可利用该漏洞注入恶意JavaScript代码,进而窃取cookie和重定向用户至恶意网站。