Description
Dolibarr 11.0 allows XSS via the joinfiles, topic, or code parameter, or the HTTP Referer header.
Remediation
References
Related Vulnerabilities
Lighttpd Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2008-4360)
WordPress Plugin All-in-One Event Calendar Cross-Site Scripting (2.5.38)
Atlassian Jira Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2020-36231)
WordPress Plugin Pardakht Delkhah Cross-Site Scripting (2.9.2)