ChurchCRM — это система управления церковью с открытым исходным кодом. До версии 7.1.1 существовал сохраненный XSS в элементе управления удалением группы и в штате/стране редактора семейства. В первую очередь это путь XSS, хранимый между администраторами, когда используются доступные для записи поля сущности.
Эта уязвимость исправлена в версии 7.1.1.
Показать оригинальное описание (EN)
ChurchCRM is an open-source church management system. Prior to 7.1.1, there is Stored XSS in group remove control and family editor state/country. This is primarily an admin-to-admin stored XSS path when writable entity fields are abused. This vulnerability is fixed in 7.1.1.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Churchcrm Churchcrm
cpe:2.3:a:churchcrm:churchcrm:*:*:*:*:*:*:*:*
|
— |
<= 7.1.1
|