vtiger CRM 5.0.4版本的Activities模块中存在跨站脚本攻击漏洞。远程攻击者可以借助对phprint.php的操作参数,注入任意web脚本或HTML。 注意:query_string向量已经被CVE-2008-3101.3所覆盖。
vtiger CRM 5.0.4版本的Activities模块中存在跨站脚本攻击漏洞。远程攻击者可以借助对phprint.php的操作参数,注入任意web脚本或HTML。 注意:query_string向量已经被CVE-2008-3101.3所覆盖。