PT-2026-3153 · Unknown · Dolibarr Erp/Crm
CVSS v4.0
8.4
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Dolibarr ERP-CRM versão 14.0.2
Descrição
O Dolibarr ERP-CRM versão 14.0.2 apresenta uma vulnerabilidade de cross-site scripting (XSS) armazenado no módulo de criação de tickets. Usuários com baixos privilégios podem injetar scripts maliciosos. Um atacante pode criar uma mensagem de ticket especialmente elaborada com JavaScript incorporado. Este script é executado quando um administrador copia o texto, potencialmente permitindo o escalonamento de privilégios.
Recomendações
Atualize para uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Correção
LPE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dolibarr Erp/Crm