Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fc6h-769x-gff5

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

Dolibarr ERP and CRM contain XSS Vulnerability

Dolibarr ERP and CRM 13.0.2 allows XSS via object details, as demonstrated by > and < characters in the onpointermove attribute of a BODY element to the user-management feature.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

<= 13.0.2

Отсутствует

EPSS

Процентиль: 61%
0.00409
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 4 лет назад

Dolibarr ERP and CRM 13.0.2 allows XSS via object details, as demonstrated by > and < characters in the onpointermove attribute of a BODY element to the user-management feature.

CVSS3: 6.1
nvd
около 4 лет назад

Dolibarr ERP and CRM 13.0.2 allows XSS via object details, as demonstrated by > and < characters in the onpointermove attribute of a BODY element to the user-management feature.

CVSS3: 6.1
debian
около 4 лет назад

Dolibarr ERP and CRM 13.0.2 allows XSS via object details, as demonstr ...

EPSS

Процентиль: 61%
0.00409
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79