Beveiligingsadvies

CVE-2020-23832

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-10-06 12:55:54
Laatst bijgewerkt 2024-08-04 15:05:11
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

A Persistent Cross-Site Scripting (XSS) vulnerability in message_admin.php in Projectworlds Car Rental Management System v1.0 allows unauthenticated remote attackers to harvest an admin login session cookie and steal an admin session upon an admin login.