3 results (0.008 seconds)

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 2

Stored cross-site scripting (XSS) vulnerability in the Name of application field found in the General Configuration page in Rukovoditel 2.4.1 allows remote attackers to inject arbitrary web script or HTML via a crafted website name by doing an authenticated POST HTTP request to rukovoditel_2.4.1/install/index.php. Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el campo Name of application que se encuentra en la página de Configuración General en Rukovoditel versión 2.4.1, permite a atacantes remotos inyectar un script web o HTML arbitrario por medio de un nombre de sitio web diseñado al hacer una petición HTTP POST autenticada al archivo rukovoditel_2.4.1/install/index.php. • https://github.com/joelister/Persistent-XSS-on-qdPM-9.1/issues/3 https://github.com/joelister/Persistent-XSS-on-qdPM-9.1/issues/4 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 2

Stored cross-site scripting (XSS) vulnerability in the Copyright Text field found in the Application page under the Configuration menu in Rukovoditel 2.4.1 allows remote attackers to inject arbitrary web script or HTML via a crafted website name by doing an authenticated POST HTTP request to /rukovoditel_2.4.1/index.php?module=configuration/save&redirect_to=configuration/application. Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el campo Copyright Text que se encuentra en la página Application bajo el menú Configuration en Rukovoditel versión 2.4.1, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de un nombre de sitio web diseñado al hacer una petición HTTP POST autenticada al archivo /rukovoditel_2.4.1/index.php?module=configuration/save&redirect_to=configuration/application. • https://github.com/joelister/Persistent-XSS-on-qdPM-9.1/issues/3 https://github.com/joelister/Persistent-XSS-on-qdPM-9.1/issues/5 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.1EPSS: 0%CPEs: 1EXPL: 2

Rukovoditel through 2.4.1 allows XSS via a URL that lacks a module=users%2flogin substring. Rukovoditel hasta la versión 2.4.1 permite XSS mediante una URL que carece de una subcadena module=users%2flogin. Rukovoditel Project Management CRM version 2.4.1 suffers from a cross site scripting vulnerability. • https://www.exploit-db.com/exploits/46366 http://packetstormsecurity.com/files/151657/Rukovoditel-Project-Management-CRM-2.4.1-Cross-Site-Scripting.html https://blog.rukovoditel.net/releases • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •