Beveiligingsadvies

CVE-2025-63588

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2025-11-06 00:00:00
Laatst bijgewerkt 2025-11-06 19:10:56
Toegewezen door mitre
CVSS-score 7.1
Status PUBLISHED

Beschrijving

An unauthenticated reflected cross-site scripting vulnerability in the query handling of CMSimpleXH allows remote attackers to inject and execute arbitrary JavaScript in a victim's browser via a crafted request (e.g., a maliciously crafted POST login). Successful exploitation may lead to theft of session cookies, credential disclosure, or other client-side impacts.