nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-48120 CVE-2024-48120
MEDIUM
X2CRM 8.5 - Stored Cross-Site Scripting (XSS)
Record summary
CVE-2024-48120 has a selected CVSS score of 6.5 (medium); EIP currently links 1 catalogued exploit.
Description
X2CRM v8.5 is vulnerable to a stored Cross-Site Scripting (XSS) in the "Opportunities" module. An attacker can inject malicious JavaScript code into the "Name" field when creating a list.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
CISA SSVC decision
ExploitationPoC
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Oct 15, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Default status: unknown | CVE List | 8.5 | affected |
Proofs of concept
1Catalogued exploits
ExploitDBX2CRM 8.5 - Stored Cross-Site Scripting (XSS)ExploitDB exploitby Okan KurtulusNot analyzed1 file
References
2okankurtulus.com.tr
https://okankurtulus.com.tr/2024/09/12/x2crm-v8-5-stored-cross-site-scripting-xss-authenticated