CVE-2011-4670
Molteplici vulnerabilità di cross-site scripting (XSS) in vTiger CRM 5.2.1 e versioni precedenti consentono ad attaccanti remoti di iniettare script web o...
- Pubblicato
- 2 dic 2011
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ott 2011
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 86,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site scripting (XSS) in vTiger CRM 5.2.1 e versioni precedenti consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite il parametro (1) viewname in un'azione CalendarAjax, il parametro (2) activity_mode in un'azione DetailView, i parametri (3) contact_id e (4) parent_id in un'azione EditView, i parametri (5) day, (6) month, (7) subtab, (8) view e (9) viewOption nell'azione index e il parametro (10) start nell'azione ListView del modulo Calendar; i parametri (11) return_action e (12) return_module nell'azione EditView e il parametro (13) query in un'azione index del modulo Campaigns; i parametri (14) return_url e (15) workflow_id in un'azione editworkflow del modulo com_vtiger_workflow; il parametro (16) display_view in un'azione index del modulo Dashboard; i parametri (17) closingdate_end, (18) closingdate_start, (19) date_closed, (20) owner, (21) leadsource, (22) sales_stage e (23) type in un'azione ListView del modulo Potentials; il parametro (24) folderid in un'azione SaveandRun del modulo Reports; i parametri (25) returnaction e (26) groupId in un'azione createnewgroup, i parametri (27) mode e (28) parent in un'azione createrole, il parametro (29) src_module in un'azione ModuleManager, i parametri (30) mode e (31) profile_id in un'azione profilePrivileges e il parametro (32) roleid in un'azione RoleDetailView del modulo Settings; e il parametro (33) action del modulo Home e il parametro (34) module di phprint.php.
Fonti
2Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.