Security Advisory
CVE-2022-39054
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Cowell enterprise travel management system has insufficient filtering for special characters within web URL. An unauthenticated remote attacker can inject JavaScript and perform XSS (Reflected Cross-Site Scripting) attack.