GHSA-74c7-r9m3-hvj4
Dashboard / Vulnerabilities / GHSA-74c7-r9m3-hvj4
Summary: Dolibarr cross-site scripting (XSS) vulnerability
Details: Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr ERP/CRM 6.0.0 allow remote authenticated users to inject arbitrary web script or HTML via the (1) CompanyName, (2) CompanyAddress, (3) CompanyZip, (4) CompanyTown, (5) Fax, (6) EMail, (7) Web, (8) ManagingDirectors, (9) Note, (10) Capital, (11) ProfId1, (12) ProfId2, (13) ProfId3, (14) ProfId4, (15) ProfId5, or (16) ProfId6 parameter to htdocs/admin/company.php.
References: https://nvd.nist.gov/vuln/detail/CVE-2017-14239, https://github.com/Dolibarr/dolibarr/commit/d26b2a694de30f95e46ea54ea72cc54f0d38e548, https://github.com/Dolibarr/dolibarr
Affected packages
Package
Name: dolibarr/dolibarr
Purl: pkg:composer/dolibarr/dolibarr
Affected ranges
Type: ECOSYSTEM
Events:
