yetiforcecompany 厂商相关 17 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。
YetiForce是开源CRM系统,主要提供客户关系管理功能。历史上常见漏洞包括远程代码执行、跨站脚本和权限绕过,尤其在身份验证和数据处理环节存在风险。截至最新统计,该系统已记录17条CVE漏洞,多数与输入验证不足和会话管理缺陷相关。安全团队需重点关注其API接口和插件扩展的安全性,历史上多次因未及时修复漏洞导致数据泄露事件。
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2022-3002 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-10-06 |
| CVE-2022-3005 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-09-20 |
| CVE-2022-3004 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-09-20 |
| CVE-2022-3000 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-09-20 |
| CVE-2022-2924 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-09-20 |
| CVE-2022-2829 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-08-23 |
| CVE-2022-2890 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-08-22 |
| CVE-2022-1340 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-08-22 |
| CVE-2022-2885 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2022-08-21 |
| CVE-2022-1411 | YetiForceCrm 代码问题漏洞 — yetiforcecompany/yetiforcecrm CWE-434 | 7.6 | - | 2022-05-05 |
| CVE-2022-0269 | YetiForceCrm 跨站请求伪造漏洞 — yetiforcecompany/yetiforcecrm CWE-352 | 8.1 | - | 2022-01-24 |
| CVE-2021-4121 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2021-12-16 |
| CVE-2021-4117 | YetiForceCrm 输入验证错误漏洞 — yetiforcecompany/yetiforcecrm CWE-840 | 4.3 | - | 2021-12-15 |
| CVE-2021-4116 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2021-12-15 |
| CVE-2021-4111 | YetiForceCrm 输入验证错误漏洞 — yetiforcecompany/yetiforcecrm CWE-840 | 4.3 | - | 2021-12-15 |
| CVE-2021-4107 | YetiForceCrm 跨站脚本漏洞 — yetiforcecompany/yetiforcecrm CWE-79 | 5.4 | - | 2021-12-14 |
| CVE-2021-4092 | YetiForceCrm 跨站请求伪造漏洞 — yetiforcecompany/yetiforcecrm CWE-352 | 4.3 | - | 2021-12-11 |
本页汇总了 yetiforcecompany 厂商截至目前公开的全部 17 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。