Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6fw8-vf2x-4wpm

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

Dolibarr ERP and CRM contain Cross-site Scripting Vulnerability

Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr ERP/CRM 3.5 and 3.6 allow remote attackers to inject arbitrary web script or HTML via the Business Search (search_nom) field to (1) htdocs/societe/societe.php or (2) htdocs/societe/admin/societe.php.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

>= 3.5.0, < 3.5.8

3.5.8

EPSS

Процентиль: 53%
0.00307
Низкий

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 10 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr ERP/CRM 3.5 and 3.6 allow remote attackers to inject arbitrary web script or HTML via the Business Search (search_nom) field to (1) htdocs/societe/societe.php or (2) htdocs/societe/admin/societe.php.

nvd
больше 10 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr ERP/CRM 3.5 and 3.6 allow remote attackers to inject arbitrary web script or HTML via the Business Search (search_nom) field to (1) htdocs/societe/societe.php or (2) htdocs/societe/admin/societe.php.

debian
больше 10 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr ERP/CR ...

EPSS

Процентиль: 53%
0.00307
Низкий

Дефекты

CWE-79