Beveiligingsadvies

CVE-2024-42904

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2024-09-03 00:00:00
Laatst bijgewerkt 2025-03-13 14:41:46
Toegewezen door mitre
CVSS-score 6.1
Status PUBLISHED

Beschrijving

A cross-site scripting (XSS) vulnerability in SysPass 3.2.x allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the name parameter at /Controllers/ClientController.php.