Octech Oempro 4.7 à 4.11 permettent XSS par un utilisateur authentifié. Le paramètre CampaignName dans Campaign.Create est vulnérable.
https://github.com/Guilherme-Rubert/CVE-2020-9460
https://guilhermerubert.com/blog/cve-2020-9461/
https://www.octeth.com/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9460