Description
A vulnerability was detected in Jinher OA 1.0. Affected is an unknown function of the file /jc6/platform/sys/login!changePassWord.action of the component POST Request Handler. The manipulation of the argument Account results in cross site scripting. The attack can be launched remotely. The exploit is now public and may be used.
Es wurde eine Schwachstelle in Jinher OA 1.0 entdeckt. Betroffen ist eine unbekannte Verarbeitung der Datei /jc6/platform/sys/login!changePassWord.action der Komponente POST Request Handler. Die Manipulation des Arguments Account führt zu cross site scripting. Es ist möglich, den Angriff aus der Ferne durchzuführen. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Product status
Timeline
2025-09-03: | Advisory disclosed |
2025-09-03: | VulDB entry created |
2025-09-03: | VulDB entry last update |
Credits
Zre0x1c (VulDB User)
References
vuldb.com/?id.322333 (VDB-322333 | Jinher OA POST Request login!changePassWord.action cross site scripting)
vuldb.com/?ctiid.322333 (VDB-322333 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.642997 (Submit #642997 | Jinhe Jinhe OA V1.0 Basic Cross Site Scripting)
github.com/1276486/CVE/issues/4