AUGUST 4, 2026
Live Feed
Return to register
Case File

CVE-2017-9838

MEDIUM · CVSS 5.4 EPSS 0.65%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2018-04-11 · Last synced 2026-08-04

Field Assessment

AI analysis pending.

CVE
CVE-2017-9838
Severity
MEDIUM
CVSS
5.4
EPSS
0.65%

Original Filing — NVD Description

Dolibarr ERP/CRM is affected by multiple reflected Cross-Site Scripting (XSS) vulnerabilities in versions before 5.0.4: index.php (leftmenu parameter), core/ajax/box.php (PATH_INFO), product/stats/card.php (type parameter), holiday/list.php (month_create, month_start, and month_end parameters), and don/card.php (societe, lastname, firstname, address, zipcode, town, and email parameters).