Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v384-jqmq-fc74

Опубликовано: 28 янв. 2020
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

XSS in Dolibarr ERP & CRM

htdocs/user/passwordforgotten.php in Dolibarr 10.0.6 allows XSS via the Referer HTTP header.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

<= 10.0.6

Отсутствует

EPSS

Процентиль: 58%
0.00365
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
около 6 лет назад

htdocs/user/passwordforgotten.php in Dolibarr 10.0.6 allows XSS via the Referer HTTP header.

CVSS3: 6.1
nvd
около 6 лет назад

htdocs/user/passwordforgotten.php in Dolibarr 10.0.6 allows XSS via the Referer HTTP header.

CVSS3: 6.1
debian
около 6 лет назад

htdocs/user/passwordforgotten.php in Dolibarr 10.0.6 allows XSS via th ...

EPSS

Процентиль: 58%
0.00365
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79