O2OA 安全漏洞

情报来源:CNNVD

发布时间:2025-08-31 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:其他
  • 发布日期:2025-08-31 00:00:00
  • 更新时间:2025-09-01 00:00:00
  • CVE编号:CVE-2025-9719
  • CNNVD-ID:CNNVD-202508-3722
  • 漏洞平台:Obyte
  • CVSS评分:
漏洞来源

暂无

漏洞详情

O2OA是O2OA开源的一款企业应用开发平台。 O2OA 10.0-410及之前版本存在安全漏洞,该漏洞源于对文件/x_processplatform_assemble_designer/jaxrs/script中参数name/alias/description/applicationName的错误操作导致跨站脚本。

参考资料

来源:vuldb.com 链接:https://vuldb.com/?submit.637247 来源:vuldb.com 链接:https://vuldb.com/?id.322007 来源:vuldb.com 链接:https://vuldb.com/?ctiid.322007 来源:github.com 链接:https://github.com/o2oa/o2oa/issues/185#issue-3332978174 来源:nvd.nist.gov 链接:https://nvd.nist.gov/vuln/detail/CVE-2025-9719