Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2gc5-3h3p-8vpf

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Dolibarr reflected cross-site scripting (XSS) vulnerability

A reflected cross-site scripting (XSS) vulnerability in Dolibarr 8.0.2 allows remote attackers to inject arbitrary web script or HTML via the transphrase parameter to public/notice.php.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

< 8.0.4

8.0.4

EPSS

Процентиль: 39%
0.00171
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 7 лет назад

A reflected cross-site scripting (XSS) vulnerability in Dolibarr 8.0.2 allows remote attackers to inject arbitrary web script or HTML via the transphrase parameter to public/notice.php.

CVSS3: 6.1
nvd
около 7 лет назад

A reflected cross-site scripting (XSS) vulnerability in Dolibarr 8.0.2 allows remote attackers to inject arbitrary web script or HTML via the transphrase parameter to public/notice.php.

CVSS3: 6.1
debian
около 7 лет назад

A reflected cross-site scripting (XSS) vulnerability in Dolibarr 8.0.2 ...

EPSS

Процентиль: 39%
0.00171
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79