PT-2024-20098 · Dolibarr · Dolibarr
Saimanikanta1992
·
Publicado
2024-01-25
·
Atualizado
2025-04-03
·
CVE-2024-23817
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do software vulnerável e versões afetadas
Dolibarr versão 18.0.4
Descrição
O Dolibarr é um pacote de software de planejamento de recursos empresariais (ERP) e gestão de relacionamento com o cliente (CRM). A vulnerabilidade permite que um invasor injete tags HTML arbitrárias e manipule o conteúdo renderizado na resposta do aplicativo. Esse comportamento pode ser explorado para realizar vários ataques, como Cross-Site Scripting (XSS). Um invasor pode injetar uma nova tag HTML no documento retornado e comentar parte do código HTML da página inicial do aplicativo Dolibarr.
Recomendações
Para corrigir o problema, valide e sanitize todas as entradas fornecidas pelo usuário, especialmente dentro de atributos HTML, para evitar ataques de injeção de HTML; e implemente a codificação de saída adequada ao renderizar dados fornecidos pelo usuário para garantir que sejam tratados como texto simples, em vez de HTML executável.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Dolibarr