一、 漏洞 CVE-2021-30171 基础信息
漏洞标题
俊和科技有限公司ERP POS - 存储型XSS-2
来源:AIGC 神龙大模型
漏洞描述信息
俊合科技有限公司ERP POS - 存储型XSS-2
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Jun-He Technology Ltd. ERP POS - Stored XSS-2
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Special characters of ERP POS news page are not filtered in users’ input, which allow remote authenticated attackers can inject malicious JavaScript and carry out stored XSS (Stored Cross-site scripting) attacks, additionally access and manipulate customer’s information.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
竣禾科技 ERP POS 跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
竣禾科技ERP POS系統是中国竣禾科技公司的一个应用软件。用于ERP管理的系统。 ERP POS 存在跨站脚本漏洞,该漏洞源于新闻页面的特殊字符在用户输入时未被过滤,使得远程身份验证攻击者可利用该漏洞可以注入恶意的JavaScript,进行存储跨站脚本攻击,并对客户信息进行访问和篡改。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-30171 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-30171 的情报信息