CVE-2023-38888

🔴 Łataj teraz

Luka XSS w Dolibarr ERP CRM umożliwia zdalnemu atakującemu uzyskanie wrażliwych danych.

CVSS
9.6
EPSS
1.1%
Exploit
poc
Vendor
dolibarr
Opis źródłowy (NVD)

Cross Site Scripting vulnerability in Dolibarr ERP CRM v.17.0.1 and before allows a remote attacker to obtain sensitive information and execute arbitrary code via the REST API module, related to analyseVarsForSqlAndScriptsInjection and testSqlAndScriptInject.

exploit xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.6
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)1.1%
Opublikowano (NVD)2023-09-20 01:15:56 UTC
Ostatnia modyfikacja (NVD)2026-07-09 01:18:32 UTC
Referencje