漏洞描述
多个反射型和存储型跨站脚本(XSS)漏洞 | |||
严重程度: 中 | CVSS 分数: 6.1 | CWE-ID: CWE-79 | 状态: 未修复 |
漏洞详情 | |||
Dolibarr5.0.3及更高版本受到多个反射型和存储型的跨站脚本(XSS)漏洞的影响。这些漏洞可能允许通过身份验证的远程攻击者注入任意Web脚本或HTML。 | |||
CVSS基准分 | |||
攻击媒介 | 网络 | 范围 | 变化 |
攻击复杂度 | 低 | 保密性影响 | 低 |
所需特权 | 无 | 一致性影响 | 低 |
用户互动 | 需要 | 可用性影响 | 无 |
详情
一旦厂商提供补丁,就会披露有关该漏洞的全面细节。