CVE-2011-4670
De multiples vulnérabilités de script intersite (XSS) dans vTiger CRM 5.2.1 et versions antérieures permettent à des attaquants distants d'injecter des...
- Publié
- 2 déc. 2011
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 4 oct. 2011
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NFaible · 30 prochains jours
- Percentile
- 86,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples vulnérabilités de script intersite (XSS) dans vTiger CRM 5.2.1 et versions antérieures permettent à des attaquants distants d'injecter des scripts web ou du HTML arbitraires via le paramètre (1) viewname dans une action CalendarAjax, le paramètre (2) activity_mode dans une action DetailView, les paramètres (3) contact_id et (4) parent_id dans une action EditView, les paramètres (5) day, (6) month, (7) subtab, (8) view et (9) viewOption dans l'action index, et le paramètre (10) start dans l'action ListView du module Calendar ; les paramètres (11) return_action et (12) return_module dans l'action EditView, et le paramètre (13) query dans une action index du module Campaigns ; les paramètres (14) return_url et (15) workflow_id dans une action editworkflow du module com_vtiger_workflow ; le paramètre (16) display_view dans une action index du module Dashboard ; les paramètres (17) closingdate_end, (18) closingdate_start, (19) date_closed, (20) owner, (21) leadsource, (22) sales_stage et (23) type dans une action ListView du module Potentials ; le paramètre (24) folderid dans une action SaveandRun du module Reports ; les paramètres (25) returnaction et (26) groupId dans une action createnewgroup, les paramètres (27) mode et (28) parent dans une action createrole, (29) src_module dans une action ModuleManager, les paramètres (30) mode et (31) profile_id dans une action profilePrivileges, et le paramètre (32) roleid dans une RoleDetailView du module Settings ; et le paramètre (33) action du module Home et le paramètre (34) module vers phprint.php.
Sources
2Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.