漏洞标题
N/A
漏洞描述信息
eClinicalWorks人口健康(CCMR)在登录.jsp中发现了一个跨站脚本漏洞,这允许远程未授权的用户通过strMessage参数注入任意的JavaScript。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
eClinicalWorks Population Health (CCMR) suffers from a cross site scripting vulnerability in login.jsp which allows remote unauthenticated users to inject arbitrary javascript via the strMessage parameter.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
EClinicalWorks Population Health Client Portal 跨站脚本漏洞
漏洞描述信息
EClinicalWorks Population Health(又名eClinicalWorks CCMR)是美国EClinicalWorks公司的一套人口健康解决方案,它提供仪表板分析、患者预约、护理计划和患者转诊安全网络等功能。Client Portal是其中的一个门户网站。 eClinicalWorks Population Health中的login.jsp文件存在跨站脚本漏洞。远程攻击者可借助‘strMessage’参数利用该漏洞注入任意代码。
CVSS信息
N/A
漏洞类别
跨站脚本