Описание
Dolibarr CRM/ERP 10.0.3 allows viewimage.php?file= Stored XSS due to JavaScript execution in an SVG image for a profile picture.
Ссылки
- Release NotesVendor Advisory
- Release NotesVendor Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:dolibarr:dolibarr_erp\/crm:10.0.3:*:*:*:*:*:*:*
EPSS
Процентиль: 72%
0.00719
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
ubuntu
около 6 лет назад
Dolibarr CRM/ERP 10.0.3 allows viewimage.php?file= Stored XSS due to JavaScript execution in an SVG image for a profile picture.
CVSS3: 5.4
debian
около 6 лет назад
Dolibarr CRM/ERP 10.0.3 allows viewimage.php?file= Stored XSS due to J ...
EPSS
Процентиль: 72%
0.00719
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79