CVE-2021-38583
중간게시됨
openBaraza HCM 3.1.6은 사용자 제어 입력을 적절히 중화하지 않아 hr/subscription.jsp, hr/application.jsp 및 및 hr/index.jsp(view= 및 data= 사용 시) 등 여러 페이지에서 반사형 크로스사이트 스크립팅(XSS)이...
- 게시됨
- 2021. 8. 13.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
6.1/ 10중간