Security Advisory
CVE-2022-39027
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
U-Office Force Forum function has insufficient filtering for special characters. A remote attacker with general user privilege can inject JavaScript and perform XSS (Stored Cross-Site Scripting) attack.