GHSA-726g-cgcq-4xw8
Dashboard / Vulnerabilities / GHSA-726g-cgcq-4xw8
Summary: Dolibarr Cross-Site Scripting (XSS) vulnerability
Details: Dolibarr ERP/CRM is affected by multiple reflected Cross-Site Scripting (XSS) vulnerabilities in versions before 5.0.4: index.php (leftmenu parameter), core/ajax/box.php (PATH_INFO), product/stats/card.php (type parameter), holiday/list.php (month_create, month_start, and month_end parameters), and don/card.php (societe, lastname, firstname, address, zipcode, town, and email parameters).
References: https://nvd.nist.gov/vuln/detail/CVE-2017-9838, https://github.com/Dolibarr/dolibarr, https://www.wizlynxgroup.com/security-research-advisories/vuln/WLX-2017-008
Affected packages
Package
Name: dolibarr/dolibarr
Purl: pkg:composer/dolibarr/dolibarr
Affected ranges
Type: ECOSYSTEM
Events:
