Security Advisory

CVE-2021-3628

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2021-08-30 17:06:59
Last updated 2024-09-17 04:29:31
Assigner INCIBE
CVSS score 4.6
State PUBLISHED

Description

OpenKM Community Edition in its 6.3.10 version is vulnerable to authenticated Cross-site scripting (XSS). A remote attacker could exploit this vulnerability by injecting arbitrary code via de uuid parameter.