Beveiligingsadvies

CVE-2021-40959

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-12-20 00:00:00
Laatst bijgewerkt 2024-12-25 02:29:58
Toegewezen door mitre
CVSS-score 6.1
Status PUBLISHED

Beschrijving

A reflected cross-site scripting vulnerability in MONITORAPP Application Insight Web Application Firewall (AIWAF) <= 4.1.6 and <=5.0 was identified on the subpage `/process_management/process_status.xhr.php`. This vulnerability allows an attacker to inject malicious scripts that execute in the context of the victim's session.