CVE-2011-4670
Множественные уязвимости межсайтового скриптинга (XSS) в vTiger CRM 5.2.1 и более ранних версиях позволяют удалённым злоумышленникам внедрять произвольные...
- Опубликовано
- 2 дек. 2011 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 4 окт. 2011 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 86,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтового скриптинга (XSS) в vTiger CRM 5.2.1 и более ранних версиях позволяют удалённым злоумышленникам внедрять произвольные веб-скрипты или HTML через параметры (1) viewname в действии CalendarAjax, (2) activity_mode в действии DetailView, (3) contact_id и (4) parent_id в действии EditView, (5) day, (6) month, (7) subtab, (8) view и (9) viewOption в действии index, а также (10) start в действии ListView для модуля Calendar; (11) return_action и (12) return_module в действии EditView и (13) query в действии index для модуля Campaigns; (14) return_url и (15) workflow_id в действии editworkflow для модуля com_vtiger_workflow; (16) display_view в действии index для модуля Dashboard; (17) closingdate_end, (18) closingdate_start, (19) date_closed, (20) owner, (21) leadsource, (22) sales_stage и (23) type в действии ListView для модуля Potentials; (24) folderid в действии SaveandRun для модуля Reports; (25) returnaction и (26) groupId в действии createnewgroup, (27) mode и (28) parent в действии createrole, (29) src_module в действии ModuleManager, (30) mode и (31) profile_id в действии profilePrivileges и (32) roleid в RoleDetailView для модуля Settings; а также (33) параметр action для модуля Home и (34) параметр module для phprint.php.
Источники
2Aung Khant · php · 4 окт. 2011 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.