Source |
CVE Liste |
Identifiant |
8330952 |
Date de publication |
2023-04-25 13:15:10 (vue: 2023-04-25 15:08:30) |
Titre |
CVE-2023-26843 |
Texte |
Une vulnérabilité de script inter-sites stockée (XSS) dans ChurchCrm 4.5.3 permet aux attaquants distants d'injecter un script Web arbitraire ou un HTML via le notediator.php.
A stored Cross-site scripting (XSS) vulnerability in ChurchCRM 4.5.3 allows remote attackers to inject arbitrary web script or HTML via the NoteEditor.php. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 26843 allows arbitrary attackers churchcrm cross cve html inject noteeditor php remote script scripting site stored vulnerability web xss |
Tags |
Vulnerability
|
Stories |
|
Move |
|