8.8

CVE-2015-4639

Cross-site scripting (XSS) vulnerability in opac-addbybiblionumber.pl in Koha 3.14.x before 3.14.16, 3.16.x before 3.16.12, and 3.20.x before 3.20.1 allows remote attackers to inject arbitrary web script or HTML via a crafted list name.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Koha ≫ Koha Version 3.14.00
Koha ≫ Koha Version 3.14.00 Update alpha1
Koha ≫ Koha Version 3.14.00 Update alpha2
Koha ≫ Koha Version 3.14.00 Update beta
Koha ≫ Koha Version 3.14.01
Koha ≫ Koha Version 3.14.02
Koha ≫ Koha Version 3.14.03
Koha ≫ Koha Version 3.14.04
Koha ≫ Koha Version 3.14.05
Koha ≫ Koha Version 3.14.06
Koha ≫ Koha Version 3.14.07
Koha ≫ Koha Version 3.14.08
Koha ≫ Koha Version 3.14.09
Koha ≫ Koha Version 3.14.10
Koha ≫ Koha Version 3.14.11
Koha ≫ Koha Version 3.14.12
Koha ≫ Koha Version 3.14.13
Koha ≫ Koha Version 3.14.14
Koha ≫ Koha Version 3.14.15
Koha ≫ Koha Version 3.16.00
Koha ≫ Koha Version 3.16.00 Update beta
Koha ≫ Koha Version 3.16.00 Update pkg
Koha ≫ Koha Version 3.16.00 Update rc
Koha ≫ Koha Version 3.16.01
Koha ≫ Koha Version 3.16.02
Koha ≫ Koha Version 3.16.03
Koha ≫ Koha Version 3.16.04
Koha ≫ Koha Version 3.16.05
Koha ≫ Koha Version 3.16.06
Koha ≫ Koha Version 3.16.07
Koha ≫ Koha Version 3.16.08
Koha ≫ Koha Version 3.16.09
Koha ≫ Koha Version 3.16.10
Koha ≫ Koha Version 3.16.11
Koha ≫ Koha Version 3.20.00
Koha ≫ Koha Version 3.20.00 Update beta
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.62% 0.449
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
CWE-352 Cross-Site Request Forgery (CSRF)

The web application does not, or cannot, sufficiently verify whether a request was intentionally provided by the user who sent the request, which could have originated from an unauthorized actor.

http://bugs.koha-community.org/bugzilla3/show_bug.cgi?id=14416#c4
Third Party Advisory
Issue Tracking
https://koha-community.org/koha-3-14-16-released/
https://koha-community.org/security-release-koha-3-16-12/
https://koha-community.org/security-release-koha-3-20-1/