Beveiligingsadvies

CVE-2018-19350

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2018-11-17 22:00:00
Laatst bijgewerkt 2024-08-05 11:37:09
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

In SeaCMS v6.6.4, there is stored XSS via the member.php?action=chgpwdsubmit email parameter during a password change, as demonstrated by a data: URL in an OBJECT element.