Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2024-55227

Опубликовано: 27 янв. 2025
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 9

Описание

A cross-site scripting (XSS) vulnerability in the Events/Agenda module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.

РелизСтатусПримечание
devel

DNE

esm-apps-legacy/xenial

needs-triage

esm-apps/xenial

ignored

end of ESM support, was needs-triage
esm-infra/focal

DNE

focal

DNE

jammy

DNE

noble

DNE

oracular

DNE

plucky

DNE

questing

DNE

Показывать по

EPSS

Процентиль: 45%
0.00596
Низкий

9 Critical

CVSS3

Связанные уязвимости

CVSS3: 9
nvd
больше 1 года назад

A cross-site scripting (XSS) vulnerability in the Events/Agenda module of Dolibarr v21.0.0-beta allows attackers to execute arbitrary web scripts or HTMl via a crafted payload injected into the Title parameter.

CVSS3: 9
debian
больше 1 года назад

A cross-site scripting (XSS) vulnerability in the Events/Agenda module ...

github
больше 1 года назад

Dolibarr Cross-site Scripting vulnerability

CVSS3: 3.5
fstec
больше 1 года назад

Уязвимость параметра Tittle модуля Events/Agenda системы для планирования ресурсов предприятий и управления взаимоотношений с клиентами Dolibarr, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 45%
0.00596
Низкий

9 Critical

CVSS3