nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2021-40303 CVE-2021-40303
MEDIUM
perfexcrm 1.10 - 'State' Stored Cross-site scripting (XSS)
Record summary
CVE-2021-40303 has a selected CVSS score of 5.4 (medium); EIP currently links 1 catalogued exploit and 1 repository PoC.
Description
perfex crm 1.10 is vulnerable to Cross Site Scripting (XSS) via /clients/profile.
Description source: CVE List
Exploitation context
Proofs of concept
2Catalogued exploits
ExploitDBperfexcrm 1.10 - 'State' Stored Cross-site scripting (XSS)ExploitDB exploitby Alhasan AbbasNot analyzed1 file
Repository PoCs
GitHubzecopro/CVE-2021-40303Repository PoCby zecoproStars: 2Not analyzed1 file
References
2exploit-db.com
https://www.exploit-db.com/exploits/50097