基本信息
- 漏洞ID:
- 漏洞类型:跨站脚本
- 发布日期:2026-01-12 00:00:00
- 更新时间:2026-01-13 00:00:00
- CVE编号:CVE-2025-40978
- CNNVD-ID:CNNVD-202601-1851
- 漏洞平台:WorkDo
- CVSS评分:
漏洞来源
暂无
漏洞详情
WorkDo HRM SaaS HR and Payroll Tool是WorkDo公司的一个人力资源管理软件。 WorkDo HRM SaaS HR and Payroll Tool存在跨站脚本漏洞,该漏洞源于通过向/ticket/x/conversion发送POST请求时,对reply_description参数的用户输入验证不足,可能导致存储型跨站脚本攻击。
参考资料
来源:www.incibe.es 链接:https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-workdo-products
返回




微信扫码关注公众号







