Source |
CVE Liste |
Identifiant |
8353449 |
Date de publication |
2023-07-07 16:15:09 (vue: 2023-07-07 19:07:04) |
Titre |
CVE-2023-29998 |
Texte |
Une vulnérabilité de script de sites croisées (XSS) dans l'éditeur de contenu dans GIS3W G3W-Suite 3.5 permet aux utilisateurs authentifiés à distance d'injecter un script Web arbitraire ou des privilèges HTML et de gagner via le paramètre Description.
A Cross-site scripting (XSS) vulnerability in the content editor in Gis3W g3w-suite 3.5 allows remote authenticated users to inject arbitrary web script or HTML and gain privileges via the description parameter. |
Notes |
|
Envoyé |
Oui |
Condensat |
2023 29998 allows arbitrary authenticated content cross cve description editor g3w gain gis3w html inject parameter privileges remote script scripting site suite users vulnerability web xss |
Tags |
Vulnerability
|
Stories |
|
Move |
|