# N/A
## 概述
Perfex CRM v3.3.1 存在一个 HTML 注入漏洞。
## 影响版本
- Perfex CRM 版本:v3.3.1
## 细节
漏洞存在于估价(estimate)模块的 "Bill To" 地址字段。应用程序未对用户输入进行适当的过滤或转义处理,攻击者可利用该缺陷注入任意 HTML 内容。
## 影响
注入的 HTML 会在面向客户的文档中被直接渲染,可能导致跨站脚本攻击(XSS)或其他前端安全风险。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | CVE-2025-55903 — Stored HTML Injection in PerfexCRM < 3.3.1 (Invoice/Client Communication) | https://github.com/ajansha/CVE-2025-55903 | POC详情 |
标题: GitHub - ajansha/CVE-2025-55903: CVE-2025-55903 — Stored HTML Injection in PerfexCRM < 3.3.1 (Invoice/Client Communication) -- 🔗来源链接
标签:
神龙速读暂无评论