Описание
Vtiger CRM v8.2.0 has a HTML Injection vulnerability in the module parameter. Authenticated users can inject arbitrary HTML.
Ссылки
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:vtiger:vtiger_crm:8.2.0:*:*:*:*:*:*:*
EPSS
Процентиль: 37%
0.00159
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
больше 1 года назад
Vtiger CRM v8.2.0 has a HTML Injection vulnerability in the module parameter. Authenticated users can inject arbitrary HTML.
EPSS
Процентиль: 37%
0.00159
Низкий
5.4 Medium
CVSS3
Дефекты
CWE-79
CWE-79