Beveiligingsadvies

CVE-2022-24620

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-02-23 14:26:24
Laatst bijgewerkt 2024-08-03 04:13:57
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

Piwigo version 12.2.0 is vulnerable to stored cross-site scripting (XSS), which can lead to privilege escalation. In this way, admin can steal webmaster's cookies to get the webmaster's access.