Vtiger CRM 8.4.0 содержит уязвимость отраженного межсайтового скриптинга (XSS) в модуле MailManager. Неправильная обработка управляемого пользователем ввода в параметре _folder позволяет отображать и выполнять специально созданную полезную нагрузку с двойным URL-адресом в контексте сеанса аутентифицированного пользователя.
Показать оригинальное описание (EN)
Vtiger CRM 8.4.0 contains a reflected cross-site scripting (XSS) vulnerability in the MailManager module. Improper handling of user-controlled input in the _folder parameter allows a specially crafted, double URL-encoded payload to be reflected and executed in the context of an authenticated user s session.
Характеристики атаки
Последствия
Строка CVSS v3.1