Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2v3r-gvq5-qqgh

Опубликовано: 27 янв. 2025
Источник: github
Github: Прошло ревью
CVSS4: 2.1

Описание

Dolibarr Cross-site Scripting vulnerability

A cross-site scripting (XSS) vulnerability in the Events/Agenda module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

= 21.0.0-beta

Отсутствует

EPSS

Процентиль: 44%
0.00221
Низкий

2.1 Low

CVSS4

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
ubuntu
около 1 года назад

A cross-site scripting (XSS) vulnerability in the Events/Agenda module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.

CVSS3: 9
nvd
около 1 года назад

A cross-site scripting (XSS) vulnerability in the Events/Agenda module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.

CVSS3: 9
debian
около 1 года назад

A cross-site scripting (XSS) vulnerability in the Events/Agenda module ...

CVSS3: 3.5
fstec
около 1 года назад

Уязвимость параметра Tittle модуля Events/Agenda системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 44%
0.00221
Низкий

2.1 Low

CVSS4

Дефекты

CWE-79