漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
A HTML injection vulnerability exists in Perfex CRM v3.3.1. The application fails to sanitize user input in the "Bill To" address field within the estimate module. As a result, arbitrary HTML can be injected and rendered unescaped in client-facing documents.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Perfex CRM 安全漏洞
Vulnerability Description
Perfex CRM是Perfex CRM开源的一款客户关系管理软件。用于在云中管理客户、项目和创建发票。 Perfex CRM 3.3.1版本存在安全漏洞,该漏洞源于未清理用户输入,可能导致HTML注入攻击。
CVSS Information
N/A
Vulnerability Type
N/A