Security Advisory
CVE-2021-45092
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Thinfinity VirtualUI before 3.0 has functionality in /lab.html reachable by default that could allow IFRAME injection via the vpath parameter.