CVE-2014-5441
Beschrijving NL
Meerdere cross-site scripting (XSS) -kwetsbaarheden in app/weergaven/lay-outs/application.html.haml in Fat Free CRM vóór 0.13.3 stellen externe aanvallers in staat om willekeurig webscript of HTML te injecteren via de (1) gebruikersnaam, (2) voornaam of (3) achternaam in een (a) gebruikersactie aan te maken of (b) te bewerken.
Origineel (Engels) tonen
Multiple cross-site scripting (XSS) vulnerabilities in app/views/layouts/application.html.haml in Fat Free CRM before 0.13.3 allow remote attackers to inject arbitrary web script or HTML via the (1) username, (2) first name, or (3) last name in a (a) create or (b) edit user action.