PT-2022-14807 · Dolibarr · Dolibarr

Publicado

2022-06-13

·

Atualizado

2025-04-03

·

CVE-2022-2060

CVSS v3.1

8.4

Alta

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do dolibarr/dolibarr anteriores à 16.0
Descrição
O problema está relacionado a uma vulnerabilidade de Cross-site Scripting (XSS) - Stored. Ela afeta o arquivo admin/accountant.php, onde os campos town, name e Accountant code podem ser usados para contornar a proteção contra aspas duplas.
Recomendações
Para versões anteriores à 16.0, atualize para a versão 16.0 ou posterior para resolver o problema.
Como solução temporária, considere restringir a entrada nos campos town, name e Accountant code no arquivo admin/accountant.php para minimizar o risco de exploração.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-DOLIBARR-2022-2060
CVE-2022-2060
GHSA-8FVR-7945-MG7W

Produtos afetados

Dolibarr