安全研究
安全漏洞
Intermesh BV Group Office CRM跨站脚本漏洞(CVE-2025-48366)
发布日期:2025-05-22
更新日期:2025-08-11
受影响系统:Intermesh BV Group Office CRM < 6.8.119
Intermesh BV Group Office CRM < 25.0.20
描述:
CVE(CAN) ID:
CVE-2025-48366
Intermesh BV Group Office CRM是Intermesh BV公司的一个应用软件,与同事和客户在线共享项目,日历,文件和电子邮件,易于使用且可完全自定义。
Intermesh BV Group Office CRM 6.8.119和25.0.20之前版本存在跨站脚本漏洞,攻击者可利用该漏洞注入持久性JavaScript有效载荷,这些有效载荷会在其他用户查看地址簿时被触发,可实现强制重定向、未经授权的请求或其他无需用户交互的任意JavaScript执行等操作。
<**>
建议:
厂商补丁:
Intermesh BV
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/Intermesh/groupoffice/releases浏览次数:51
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |