Security Advisory
CVE-2025-40733
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
Reflected Cross-Site Scripting (XSS) vulnerability in Daily Expense Manager v1.0. This vulnerability allows an attacker to execute JavaScript code by sending a POST request through the username parameter in /login.php.