漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
Dolibarr ERP/CRM is affected by multiple reflected Cross-Site Scripting (XSS) vulnerabilities in versions before 5.0.4: index.php (leftmenu parameter), core/ajax/box.php (PATH_INFO), product/stats/card.php (type parameter), holiday/list.php (month_create, month_start, and month_end parameters), and don/card.php (societe, lastname, firstname, address, zipcode, town, and email parameters).
漏洞信息
N/A
漏洞
N/A
漏洞
Dolibarr ERP/CRM 跨站脚本漏洞
漏洞信息
Dolibarr ERP/CRM是法国Dolibarr基金会的一套基于Web的企业资源计划(ERP)和客户关系管理(CRM)系统。该系统可用来管理产品、库存、发票、订单等。 Dolibarr ERP/CRM 5.0.4之前版本中的多个页面存在跨站脚本漏洞,该漏洞源于程序没有校验输入及编码输出。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下页面受到影响:index.php(‘leftmenu 参数);core/ajax/box.php(PATH_INFO);product/stats/card.
漏洞信息
N/A
漏洞
N/A