GLPI Tag 跨站脚本漏洞

情报来源:CNNVD

发布时间:2026-07-09 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:跨站脚本
  • 发布日期:2026-07-09 00:00:00
  • 更新时间:2026-07-10 00:00:00
  • CVE编号:CVE-2026-53987
  • CNNVD-ID:CNNVD-2026-86787880
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

GLPI Tag是法国GLPI组织开源的一款为 GLPI IT 资产管理平台开发的插件,允许用户为任何支持的数据对象添加、管理和搜索自定义标签。 GLPI Tag 2.14.4之前版本存在跨站脚本漏洞,该漏洞源于标签名称存储时未进行HTML清理且输出时未进行转义,可能导致存储型跨站脚本攻击。

参考资料

链接:https://github.com/pluginsGLPI/tag 链接:https://github.com/pluginsGLPI/tag/commit/49e6b6eb5f83bcd84139a5e5ec54c0ddd14acc90 链接:https://github.com/pluginsGLPI/tag/releases/tag/2.14.4 链接:https://github.com/pluginsGLPI/tag/security/advisories/GHSA-6rpj-89c7-x2mh