Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fvf9-2hjp-w936

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 5.4

Описание

Dolibarr Stored Cross-site Scripting via file upload

The DMS/ECM module in Dolibarr 11.0.4 renders user-uploaded .html files in the browser when the attachment parameter is removed from the direct download link. This causes XSS.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

= 11.0.4

Отсутствует

EPSS

Процентиль: 45%
0.00229
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
ubuntu
больше 5 лет назад

The DMS/ECM module in Dolibarr 11.0.4 renders user-uploaded .html files in the browser when the attachment parameter is removed from the direct download link. This causes XSS.

CVSS3: 5.4
nvd
больше 5 лет назад

The DMS/ECM module in Dolibarr 11.0.4 renders user-uploaded .html files in the browser when the attachment parameter is removed from the direct download link. This causes XSS.

CVSS3: 5.4
debian
больше 5 лет назад

The DMS/ECM module in Dolibarr 11.0.4 renders user-uploaded .html file ...

EPSS

Процентиль: 45%
0.00229
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79