Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x2j8-vjg7-386r

Опубликовано: 27 янв. 2025
Источник: github
Github: Прошло ревью
CVSS4: 2.1
CVSS3: 5.4

Описание

Dolibarr Cross-site Scripting vulnerability

A cross-site scripting (XSS) vulnerability in the Product module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.

Пакеты

Наименование

dolibarr/dolibarr

composer
Затронутые версииВерсия исправления

= 21.0.0-beta

Отсутствует

EPSS

Процентиль: 44%
0.00221
Низкий

2.1 Low

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 9
ubuntu
около 1 года назад

A cross-site scripting (XSS) vulnerability in the Product module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.

CVSS3: 9
nvd
около 1 года назад

A cross-site scripting (XSS) vulnerability in the Product module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.

CVSS3: 9
debian
около 1 года назад

A cross-site scripting (XSS) vulnerability in the Product module of Do ...

CVSS3: 5.4
fstec
около 1 года назад

Уязвимость параметра Tittle модуля Product Dolibarr системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 44%
0.00221
Низкий

2.1 Low

CVSS4

5.4 Medium

CVSS3

Дефекты

CWE-79