Telaxus EPESI是波兰Telaxus公司的一套基于PHP/Ajax框架的开源客户关系管理系统(CRM)。该系统提供日程管理、多用户地址簿、代办事宜等功能。 Telaxus EPESI 1.8.1.1版本中存在跨站脚本漏洞,该漏洞源于程序没有充分的过滤用户提交到‘EPESI-master/modules/Utils/RecordBrowser/favorites.php’URL的数据。攻击者可利用该漏洞执行任意的脚本和HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2017-6445 | Open Embedded Linux Entertainment Center 安全漏洞 | |
| CVE-2017-6478 | MaNGOSWebV4 跨站脚本漏洞 | |
| CVE-2017-6479 | fenix-open-source 跨站脚本漏洞 | |
| CVE-2017-6480 | cmsgroovel 跨站脚本漏洞 | |
| CVE-2017-6481 | phpipam 跨站脚本漏洞 | |
| CVE-2017-6483 | ATutor 跨站脚本漏洞 | |
| CVE-2017-6484 | INTER-Mediator 跨站脚本漏洞 | |
| CVE-2017-6485 | PHP-Calendar 跨站脚本漏洞 | |
| CVE-2017-6486 | Reason CMS 跨站脚本漏洞 | |
| CVE-2017-6488 | Telaxus EPESI 跨站脚本漏洞 | |
| CVE-2017-6489 | Telaxus EPESI 跨站脚本漏洞 | |
| CVE-2017-6490 | Telaxus EPESI 跨站脚本漏洞 | |
| CVE-2017-6491 | Telaxus EPESI 跨站脚本漏洞 | |
| CVE-2017-6492 | Admidio SQL注入漏洞 | |
| CVE-2017-6446 | Dotclear 跨站脚本漏洞 |
暂无评论