基本信息
- 漏洞ID:
- 漏洞类型:跨站脚本
- 发布日期:2026-07-09 00:00:00
- 更新时间:2026-07-10 00:00:00
- CVE编号:CVE-2026-53987
- CNNVD-ID:CNNVD-2026-86787880
- 漏洞平台:
- CVSS评分:
漏洞来源
暂无
漏洞详情
GLPI Tag是法国GLPI组织开源的一款为 GLPI IT 资产管理平台开发的插件,允许用户为任何支持的数据对象添加、管理和搜索自定义标签。 GLPI Tag 2.14.4之前版本存在跨站脚本漏洞,该漏洞源于标签名称存储时未进行HTML清理且输出时未进行转义,可能导致存储型跨站脚本攻击。
参考资料
链接:https://github.com/pluginsGLPI/tag 链接:https://github.com/pluginsGLPI/tag/commit/49e6b6eb5f83bcd84139a5e5ec54c0ddd14acc90 链接:https://github.com/pluginsGLPI/tag/releases/tag/2.14.4 链接:https://github.com/pluginsGLPI/tag/security/advisories/GHSA-6rpj-89c7-x2mh
返回




微信扫码关注公众号







