CVE-2014-3991
Múltiplas vulnerabilidades de Cross-site scripting (XSS) no Dolibarr ERP/CRM 3.5.3 permitem que atacantes remotos injetem scripts web ou HTML arbitrários...
- Publicado
- 11 de jul. de 2014
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de jul. de 2014
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 85,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de Cross-site scripting (XSS) no Dolibarr ERP/CRM 3.5.3 permitem que atacantes remotos injetem scripts web ou HTML arbitrários por meio dos parâmetros (1) dol_use_jmobile, (2) dol_optimize_smallscreen, (3) dol_no_mouse_hover, (4) dol_hide_topmenu, (5) dol_hide_leftmenu, (6) mainmenu, ou (7) leftmenu para index.php; dos parâmetros (8) dol_use_jmobile, (9) dol_optimize_smallscreen, (10) dol_no_mouse_hover, (11) dol_hide_topmenu, ou (12) dol_hide_leftmenu para user/index.php; dos parâmetros (13) dol_use_jmobile, (14) dol_optimize_smallscreen, (15) dol_no_mouse_hover, (16) dol_hide_topmenu, ou (17) dol_hide_leftmenu para user/logout.php; dos parâmetros (18) email, (19) firstname, (20) job, (21) lastname, ou (22) login em uma ação de atualização em um "User Card" para user/fiche.php; ou dos parâmetros (23) modulepart ou (24) file para viewimage.php.
Fontes
1Deepak Rathore · php · 8 de jul. de 2014
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.