CVE-2014-3991
Molteplici vulnerabilità di cross-site scripting (XSS) in Dolibarr ERP/CRM 3.5.3 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari...
- Pubblicato
- 11 lug 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 lug 2014
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 85,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site scripting (XSS) in Dolibarr ERP/CRM 3.5.3 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite il parametro (1) dol_use_jmobile, (2) dol_optimize_smallscreen, (3) dol_no_mouse_hover, (4) dol_hide_topmenu, (5) dol_hide_leftmenu, (6) mainmenu o (7) leftmenu in index.php; il parametro (8) dol_use_jmobile, (9) dol_optimize_smallscreen, (10) dol_no_mouse_hover, (11) dol_hide_topmenu o (12) dol_hide_leftmenu in user/index.php; il parametro (13) dol_use_jmobile, (14) dol_optimize_smallscreen, (15) dol_no_mouse_hover, (16) dol_hide_topmenu o (17) dol_hide_leftmenu in user/logout.php; il parametro (18) email, (19) firstname, (20) job, (21) lastname o (22) login in un'azione di aggiornamento in una "Scheda Utente" in user/fiche.php; o il parametro (23) modulepart o (24) file in viewimage.php.
Fonti
1Deepak Rathore · php · 8 lug 2014
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.