漏洞标题
N/A
漏洞描述信息
"GroupSession中的跨站点脚本漏洞(从ver2.2.0到ver5.1.0版本的GroupSession Free版,从ver3.0.3到ver5.1.0版本的GroupSession byCloud,以及从ver3.0.3到ver5.1.0版本的GroupSession ZION)允许远程攻击者通过向特定URL发送特别设计的请求来注入任意脚本。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting vulnerability in GroupSession (GroupSession Free edition from ver2.2.0 to the version prior to ver5.1.0, GroupSession byCloud from ver3.0.3 to the version prior to ver5.1.0, and GroupSession ZION from ver3.0.3 to the version prior to ver5.1.0) allows a remote attacker to inject an arbitrary script by sending a specially crafted request to a specific URL.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Japan Total System GroupSession 跨站脚本漏洞
漏洞描述信息
Japan Total System GroupSession是日本Japan Total System公司的一个群件项目,以方便企业和组织的沟通,旨在促进信息共享。 Total System GroupSession 存在跨站脚本漏洞,当攻击者在使用管理帐户登录产品时,可以向特定 URL 发送特制请求来触发此漏洞。
CVSS信息
N/A
漏洞类别
跨站脚本