WorkDo HRM SaaS HR and Payroll Tool 跨站脚本漏洞

情报来源:CNNVD

发布时间:2026-01-12 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站脚本
  • 发布日期:2026-01-12 00:00:00
  • 更新时间:2026-01-13 00:00:00
  • CVE编号:CVE-2025-40978
  • CNNVD-ID:CNNVD-202601-1851
  • 漏洞平台:WorkDo
  • CVSS评分:
漏洞来源

暂无

漏洞详情

WorkDo HRM SaaS HR and Payroll Tool是WorkDo公司的一个人力资源管理软件。 WorkDo HRM SaaS HR and Payroll Tool存在跨站脚本漏洞,该漏洞源于通过向/ticket/x/conversion发送POST请求时,对reply_description参数的用户输入验证不足,可能导致存储型跨站脚本攻击。

参考资料

来源:www.incibe.es 链接:https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-workdo-products