Beveiligingsadvies

CVE-2017-9331

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2017-06-01 04:53:00
Laatst bijgewerkt 2024-08-05 17:02:44
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

The Agenda component in Telaxus EPESI 1.8.2 and earlier has a Stored Cross-site Scripting (XSS) vulnerability in modules/Utils/RecordBrowser/RecordBrowserCommon_0.php, which allows remote attackers to inject arbitrary web script or HTML via a crafted meeting description parameter.