CVE-2012-1507
중간게시됨
OrangeHRM 2.7 이전 버전의 다수 교차 사이트 스크립팅(XSS) 취약점으로 인해 원격 공격자가 (1) plugins/ajaxCalls/haltResumeHsp.php의 newHspStatus 매개변수, (2) templates/hrfunct/emppop.php의...
- 게시됨
- 2014. 9. 17.
- 업데이트됨
- 2024. 8. 6.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2012. 5. 9.
기본 CVSS
4.3/ 10중간