基本信息
- 漏洞ID:
- 漏洞类型:其他
- 发布日期:2025-08-31 00:00:00
- 更新时间:2025-09-01 00:00:00
- CVE编号:CVE-2025-9719
- CNNVD-ID:CNNVD-202508-3722
- 漏洞平台:Obyte
- CVSS评分:
漏洞来源
暂无
漏洞详情
O2OA是O2OA开源的一款企业应用开发平台。 O2OA 10.0-410及之前版本存在安全漏洞,该漏洞源于对文件/x_processplatform_assemble_designer/jaxrs/script中参数name/alias/description/applicationName的错误操作导致跨站脚本。
参考资料
来源:vuldb.com 链接:https://vuldb.com/?submit.637247 来源:vuldb.com 链接:https://vuldb.com/?id.322007 来源:vuldb.com 链接:https://vuldb.com/?ctiid.322007 来源:github.com 链接:https://github.com/o2oa/o2oa/issues/185#issue-3332978174 来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2025-9719
返回




微信扫码关注公众号







