Beveiligingsadvies

CVE-2023-25347

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2023-04-25 00:00:00
Laatst bijgewerkt 2025-02-04 16:13:25
Toegewezen door mitre
CVSS-score 5.4
Status PUBLISHED

Beschrijving

A stored cross-site scripting (XSS) vulnerability in ChurchCRM 4.5.3, allows remote attackers to inject arbitrary web script or HTML via input fields. These input fields are located in the "Title" Input Field in EventEditor.php.