Nella versione 3.1 di Ekushey Project Manager CRM, Stored XSS è stato scoperto in sezioni di ingresso e di upload, come dimostrato dal parametro nome al index.php / admin / client / creare URI. |
https://www.exploit-db.com/exploits/45681/ http://packetstormsecurity.com/files/149842/Ekushey-Project-Manager-CRM-3.1-Cross-Site-Scripting.html https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18417 |
Vulnerabilità: CVE-2018-18417
