UBUNTU-CVE-2017-14239
Dashboard / Vulnerabilities / UBUNTU-CVE-2017-14239
Summary:
Details: Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr ERP/CRM 6.0.0 allow remote authenticated users to inject arbitrary web script or HTML via the (1) CompanyName, (2) CompanyAddress, (3) CompanyZip, (4) CompanyTown, (5) Fax, (6) EMail, (7) Web, (8) ManagingDirectors, (9) Note, (10) Capital, (11) ProfId1, (12) ProfId2, (13) ProfId3, (14) ProfId4, (15) ProfId5, or (16) ProfId6 parameter to htdocs/admin/company.php.
References: https://ubuntu.com/security/CVE-2017-14239, https://github.com/Dolibarr/dolibarr/commit/d26b2a694de30f95e46ea54ea72cc54f0d38e548, https://www.cve.org/CVERecord?id=CVE-2017-14239
Affected packages
Package
Name: dolibarr
Purl: pkg:deb/ubuntu/dolibarr?arch=source&distro=esm-apps-legacy%2Fxenial
Affected ranges
Type: ECOSYSTEM
Events:
