Beveiligingsadvies

CVE-2020-5497

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2020-01-04 02:07:34
Laatst bijgewerkt 2024-08-04 08:30:24
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

The OpenID Connect reference implementation for MITREid Connect through 1.3.3 allows XSS due to userInfoJson being included in the page unsanitized. This is related to header.tag. The issue can be exploited to execute arbitrary JavaScript.