Source |
CVE Liste |
Identifiant |
8338448 |
Date de publication |
2023-05-22 13:15:09 (vue: 2023-05-22 15:07:03) |
Titre |
CVE-2023-31779 |
Texte |
Wekan V6.84 et plus tôt est vulnérable aux scripts du site croisé (XSS).Un attaquant avec un privilège utilisateur sur Kanban Board peut insérer le code JavaScript dans la fonctionnalité "Reaction to Comment".
Wekan v6.84 and earlier is vulnerable to Cross Site Scripting (XSS). An attacker with user privilege on kanban board can insert JavaScript code in in "Reaction to comment" feature. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 31779 attacker board can code comment cross cve earlier feature insert javascript kanban privilege reaction scripting site user vulnerable wekan xss |
Tags |
|
Stories |
|
Move |
|