QloApps 1.7.0 及更早版本存在一个反射型跨站脚本(XSS)漏洞,位于后台“房型编辑器”的“最短/最长入住天数”字段中。攻击者可诱导已认证的管理员提交包含恶意载荷的 POST 请求,其中 和 参数被注入恶意脚本,从而在受害管理员的会话中执行任意 JavaScript 代码。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-103587 | 5.4 MEDIUM | QloApps through 1.7.0 Reflected XSS via Book Now Search Parameters |
| CVE-2026-103589 | 5.4 MEDIUM | QloApps through 1.7.0 Reflected XSS via Room Type Editor |
| CVE-2026-103588 | 5.4 MEDIUM | QloApps through 1.7.0 Reflected XSS via exceptions field |
No comments yet