{"id":"CVE-2021-4121","details":"yetiforcecrm is vulnerable to Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')","aliases":["GHSA-j85f-xw9x-ffwp"],"modified":"2026-07-08T23:57:57.567729Z","published":"2021-12-16T08:15:07.827Z","references":[{"type":"FIX","url":"https://github.com/yetiforcecompany/yetiforcecrm/commit/6b5967198e43b6fbb3b2715b49c6cd5b12ce08c3"},{"type":"FIX","url":"https://huntr.dev/bounties/6da878de-acdb-4b97-b9ff-9674c3f0881d"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/yetiforcecompany/yetiforcecrm","events":[{"introduced":"0"},{"last_affected":"02c7b0d5a71362de450a5f4448ffa2f01a0d187c"},{"fixed":"6b5967198e43b6fbb3b2715b49c6cd5b12ce08c3"}],"database_specific":{"cpe":"cpe:2.3:a:yetiforce:yetiforce_customer_relationship_management:*:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0"},{"last_affected":"6.3.0"}],"source":["CPE_RANGE","REFERENCES"]}}],"versions":["6.3.0","6.2.0","5.3.0","4.4.0","4.4.0_RC3","4.4.0_RC_2","4.4.0_RC2","4.4.0_RC1","4.3.0","1.3.0","1.2.0","1.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-4121.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}