Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 9 min 105 bronnen 1 kritiek 32 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-5441

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Meerdere cross-site scripting (XSS) -kwetsbaarheden in app/weergaven/lay-outs/application.html.haml in Fat Free CRM vóór 0.13.3 stellen externe aanvallers in staat om willekeurig webscript of HTML te injecteren via de (1) gebruikersnaam, (2) voornaam of (3) achternaam in een (a) gebruikersactie aan te maken of (b) te bewerken.

Origineel (Engels) tonen

Multiple cross-site scripting (XSS) vulnerabilities in app/views/layouts/application.html.haml in Fat Free CRM before 0.13.3 allow remote attackers to inject arbitrary web script or HTML via the (1) username, (2) first name, or (3) last name in a (a) create or (b) edit user action.

Vendors

Fatfreecrm

Affected products

Fat Free Crm

References