Beveiligingsadvies

CVE-2025-46178

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-06-09 00:00:00
Laatst bijgewerkt 2025-06-10 15:12:30
Toegewezen door mitre
CVSS-score 6.1
Status PUBLISHED

Beschrijving

Cross-Site Scripting (XSS) vulnerability exists in askquery.php via the eid parameter in the CloudClassroom PHP Project. This allows remote attackers to inject arbitrary JavaScript in the context of a victim s browser session by sending a crafted URL, leading to session hijacking or defacement.