Vulnerability Details CVE-2024-36819
MAP-OS 4.45.0 and earlier is vulnerable to Cross-Site Scripting (XSS). This vulnerability allows malicious users to insert a malicious payload into the "Client Name" input. When a service order from this client is created, the malicious payload is displayed on the administrator and employee dashboards, resulting in unauthorized script execution whenever the dashboard is loaded.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 31.7%
CVSS Severity
CVSS v3 Score 5.4
Products affected by CVE-2024-36819
-
cpe:2.3:a:mapos:map-os:2.6.4
-
cpe:2.3:a:mapos:map-os:3.1.11
-
cpe:2.3:a:mapos:map-os:3.1.5
-
cpe:2.3:a:mapos:map-os:3.10.0
-
cpe:2.3:a:mapos:map-os:3.15.0
-
cpe:2.3:a:mapos:map-os:4.1.0
-
cpe:2.3:a:mapos:map-os:4.1.1
-
cpe:2.3:a:mapos:map-os:4.1.2
-
cpe:2.3:a:mapos:map-os:4.10.0
-
cpe:2.3:a:mapos:map-os:4.11.0
-
cpe:2.3:a:mapos:map-os:4.11.1
-
cpe:2.3:a:mapos:map-os:4.11.2
-
cpe:2.3:a:mapos:map-os:4.12.0
-
cpe:2.3:a:mapos:map-os:4.12.1
-
cpe:2.3:a:mapos:map-os:4.13.0
-
cpe:2.3:a:mapos:map-os:4.13.1
-
cpe:2.3:a:mapos:map-os:4.13.2
-
cpe:2.3:a:mapos:map-os:4.14.0
-
cpe:2.3:a:mapos:map-os:4.14.1
-
cpe:2.3:a:mapos:map-os:4.15.0
-
cpe:2.3:a:mapos:map-os:4.15.1
-
cpe:2.3:a:mapos:map-os:4.16.0
-
cpe:2.3:a:mapos:map-os:4.17.0
-
cpe:2.3:a:mapos:map-os:4.17.1
-
cpe:2.3:a:mapos:map-os:4.18.0
-
cpe:2.3:a:mapos:map-os:4.18.1
-
cpe:2.3:a:mapos:map-os:4.19.0
-
cpe:2.3:a:mapos:map-os:4.2.0
-
cpe:2.3:a:mapos:map-os:4.2.1
-
cpe:2.3:a:mapos:map-os:4.2.2
-
cpe:2.3:a:mapos:map-os:4.20.0
-
cpe:2.3:a:mapos:map-os:4.20.1
-
cpe:2.3:a:mapos:map-os:4.20.2
-
cpe:2.3:a:mapos:map-os:4.21.0
-
cpe:2.3:a:mapos:map-os:4.22.0
-
cpe:2.3:a:mapos:map-os:4.23.0
-
cpe:2.3:a:mapos:map-os:4.24.0
-
cpe:2.3:a:mapos:map-os:4.25.0
-
cpe:2.3:a:mapos:map-os:4.25.1
-
cpe:2.3:a:mapos:map-os:4.26.0
-
cpe:2.3:a:mapos:map-os:4.26.1
-
cpe:2.3:a:mapos:map-os:4.26.2
-
cpe:2.3:a:mapos:map-os:4.27.0
-
cpe:2.3:a:mapos:map-os:4.28.0
-
cpe:2.3:a:mapos:map-os:4.29.0
-
cpe:2.3:a:mapos:map-os:4.3
-
cpe:2.3:a:mapos:map-os:4.30.0
-
cpe:2.3:a:mapos:map-os:4.30.1
-
cpe:2.3:a:mapos:map-os:4.30.2
-
cpe:2.3:a:mapos:map-os:4.30.3
-
cpe:2.3:a:mapos:map-os:4.31.0
-
cpe:2.3:a:mapos:map-os:4.31.1
-
cpe:2.3:a:mapos:map-os:4.32.0
-
cpe:2.3:a:mapos:map-os:4.32.1
-
cpe:2.3:a:mapos:map-os:4.33.0
-
cpe:2.3:a:mapos:map-os:4.33.1
-
cpe:2.3:a:mapos:map-os:4.34.0
-
cpe:2.3:a:mapos:map-os:4.35.0
-
cpe:2.3:a:mapos:map-os:4.35.1
-
cpe:2.3:a:mapos:map-os:4.35.2
-
cpe:2.3:a:mapos:map-os:4.36.0
-
cpe:2.3:a:mapos:map-os:4.36.1
-
cpe:2.3:a:mapos:map-os:4.36.2
-
cpe:2.3:a:mapos:map-os:4.37.0
-
cpe:2.3:a:mapos:map-os:4.38.0
-
cpe:2.3:a:mapos:map-os:4.39.0
-
cpe:2.3:a:mapos:map-os:4.4.0
-
cpe:2.3:a:mapos:map-os:4.4.1
-
cpe:2.3:a:mapos:map-os:4.5.0
-
cpe:2.3:a:mapos:map-os:4.5.1
-
cpe:2.3:a:mapos:map-os:4.5.2
-
cpe:2.3:a:mapos:map-os:4.5.3
-
cpe:2.3:a:mapos:map-os:4.5.4
-
cpe:2.3:a:mapos:map-os:4.6.0
-
cpe:2.3:a:mapos:map-os:4.6.1
-
cpe:2.3:a:mapos:map-os:4.6.2
-
cpe:2.3:a:mapos:map-os:4.7.0
-
cpe:2.3:a:mapos:map-os:4.7.1
-
cpe:2.3:a:mapos:map-os:4.7.2
-
cpe:2.3:a:mapos:map-os:4.7.3
-
cpe:2.3:a:mapos:map-os:4.7.4
-
cpe:2.3:a:mapos:map-os:4.7.5
-
cpe:2.3:a:mapos:map-os:4.8.0
-
cpe:2.3:a:mapos:map-os:4.8.1
-
cpe:2.3:a:mapos:map-os:4.8.2
-
cpe:2.3:a:mapos:map-os:4.8.3
-
cpe:2.3:a:mapos:map-os:4.9.0