Description
An issue was discovered in EspoCRM before 5.6.6. Stored XSS exists due to lack of filtration of user-supplied data in Create User. A malicious attacker can modify the firstName and lastName to contain JavaScript code.
Remediation
References
Related Vulnerabilities
Joomla Other Vulnerability (CVE-2005-3773)
Oracle JRE CVE-2023-21843 Vulnerability (CVE-2023-21843)
Oracle Application Server Other Vulnerability (CVE-2007-0281)
WordPress Plugin WordPress WP-Advanced-Search Remote Code Execution (3.3.3)
Dolibarr Improper Authentication Vulnerability (CVE-2017-8879)