MEDIUM🇬🇧 English

CVE-2026-31013

CVSS 6.1v3.1pub. 2026-04-21upd. 2026-04-23

Oprogramowanie Dovestones Softwares ADPhonebook w wersji poniżej 4.0.1.1 zawiera lukę reflected XSS w parametrze search endpointu /ADPhonebook?Department=HR. Dane dostarczone przez użytkownika są zwracane w odpowiedzi HTTP bez odpowiedniej walidacji wejścia lub kodowania wyjścia, co umożliwia wykonanie arbitralnego JavaScript w przeglądarce ofiary.

Pokaż oryginał (EN)

Dovestones Softwares ADPhonebook <4.0.1.1 has a reflected cross-site scripting (XSS) vulnerability in the search parameter of the /ADPhonebook?Department=HR endpoint. User-supplied input is reflected in the HTTP response without proper input validation or output encoding, allowing execution of arbitrary JavaScript in the victim's browser.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
  • Dovestones Ad Phonebook

    APP
    Dovestones
    < 4.0.1.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2015-8267CRITICAL10.0PL ✓ten sam vendor

Nieautoryzowany reset hasła w Dovestones AD Self Password Reset

CVE-2026-31014MEDIUM6.3ten sam vendor

Dovestones Softwares AD Self Update <4.0.0.5 jest podatny na CSRF. Zaatakowany endpoint przetwarzać żądania zm...