Ad

CVE-2026-94387

MEDIUM CVSS 4.0: 5,1 EPSS 0.32%
Обновлено 28 сентября 2026
Aureus
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии до 1.6.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Aureus
Публичный эксплойт Нет

Aureus ERP before 1.6.0 contains a stored cross-site scripting vulnerability in the Chatter field-change log where old_value and new_value entries are rendered without proper escaping. Any user permitted to edit tracked text fields can inject malicious markup that executes when other users, including administrators, view the record's Chatter panel.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0