Source |
CVE Liste |
Identifiant |
8330954 |
Date de publication |
2023-04-25 13:15:10 (vue: 2023-04-25 15:08:30) |
Titre |
CVE-2023-30417 |
Texte |
Une vulnérabilité de script inter-sites (XSS) dans la poignée de poil jusqu'à V2.0.2 permet aux attaquants d'exécuter des scripts Web arbitraires ou du HTML via une charge utile fabriquée injectée dans le titre d'un message privé.
A cross-site scripting (XSS) vulnerability in Pear-Admin-Boot up to v2.0.2 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Title of a private message. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 30417 admin allows arbitrary attackers boot crafted cross cve execute html injected message payload pear private scripting scripts site title vulnerability web xss |
Tags |
Vulnerability
|
Stories |
|
Move |
|