QloApps 1.7.0 及更早版本的后端房间类型编辑器中存在一个反射型跨站脚本(XSS)漏洞。该漏洞源于在输入属性中未对 、 和 字段的值进行转义处理。攻击者可诱导已认证的后端用户提交包含恶意载荷的精心构造的 POST 请求,从而在受害者的管理员会话中执行任意 JavaScript 代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103587 | 5.4 MEDIUM | QloApps through 1.7.0 Reflected XSS via Book Now Search Parameters |
| CVE-2026-103588 | 5.4 MEDIUM | QloApps through 1.7.0 Reflected XSS via exceptions field |
| CVE-2026-103590 | 5.4 MEDIUM | QloApps through 1.7.0 Reflected XSS via Length of Stay Fields |
No comments yet