安全研究
安全漏洞
Intermesh BV Group Office CRM跨站脚本漏洞(CVE-2025-48369)
发布日期:2025-05-22
更新日期:2025-08-11
受影响系统:Intermesh BV Group Office CRM < 6.8.119
Intermesh BV Group Office CRM < 25.0.20
描述:
CVE(CAN) ID:
CVE-2025-48369
Intermesh BV Group Office CRM是Intermesh BV公司的一个应用软件,与同事和客户在线共享项目,日历,文件和电子邮件,易于使用且可完全自定义。
Intermesh BV Group Office CRM 6.8.119和25.0.20之前版本存在跨站脚本漏洞,该漏洞源于任务评论功能未过滤文件名,攻击者可利用该漏洞通过上传恶意构造文件名的附件(如图像文件),将XSS攻击载荷植入系统,当管理员或其他用户查看包含该恶意文件的任务时,攻击载荷将在其浏览器上下文环境中自动执行,导致敏感信息泄露。
<**>
建议:
厂商补丁:
Intermesh BV
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/Intermesh/groupoffice/releases浏览次数:83
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |