CVE-2023-27151
- EPSS 0.38%
- Veröffentlicht 29.02.2024 01:38:30
- Zuletzt bearbeitet 08.05.2025 22:50:36
openCRX 5.2.0 was discovered to contain an HTML injection vulnerability for Search Criteria-Activity Number (in the Saved Search Activity) via the Name, Description, or Activity Number field.
CVE-2023-27150
- EPSS 0.08%
- Veröffentlicht 26.12.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 07:52:23
openCRX 5.2.0 was discovered to contain a cross-site scripting (XSS) vulnerability via the Name field after creation of a Tracker in Manage Activity.
CVE-2023-40809
- EPSS 0.1%
- Veröffentlicht 18.11.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 08:20:09
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Activity Search Criteria-Activity Number.
CVE-2023-40810
- EPSS 0.1%
- Veröffentlicht 18.11.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 08:20:09
OpenCRX version 5.2.0 is vulnerable to HTML injection via Product Name Field.
CVE-2023-40812
- EPSS 0.1%
- Veröffentlicht 18.11.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 08:20:09
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Accounts Group Name Field.
CVE-2023-40813
- EPSS 0.1%
- Veröffentlicht 18.11.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 08:20:09
OpenCRX version 5.2.0 is vulnerable to HTML injection via Activity Saved Search Creation.
CVE-2023-40814
- EPSS 0.1%
- Veröffentlicht 18.11.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 08:20:09
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Accounts Name Field.
CVE-2023-40815
- EPSS 0.1%
- Veröffentlicht 18.11.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 08:20:09
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Category Creation Name Field.
CVE-2023-40816
- EPSS 0.1%
- Veröffentlicht 18.11.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 08:20:10
OpenCRX version 5.2.0 is vulnerable to HTML injection via Activity Milestone Name Field.
CVE-2023-40817
- EPSS 0.1%
- Veröffentlicht 18.11.2023 04:15:07
- Zuletzt bearbeitet 21.11.2024 08:20:10
OpenCRX version 5.2.0 is vulnerable to HTML injection via the Product Configuration Name Field.