Source |
CVE Liste |
Identifiant |
8380203 |
Date de publication |
2023-09-07 19:15:47 (vue: 2023-09-07 21:07:32) |
Titre |
CVE-2023-37798 |
Texte |
Une vulnérabilité de script inter-site stockée (XSS) dans la nouvelle fonction de création de projet RedCap de Vanderbilt RedCap 13.1.35 permet aux attaquants d'exécuter des scripts Web arbitraires ou HTML via l'injection d'une charge utile fabriquée dans le paramètre du titre du projet.
A stored cross-site scripting (XSS) vulnerability in the new REDCap project creation function of Vanderbilt REDCap 13.1.35 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the project title parameter. |
Envoyé |
Oui |
Condensat |
2023 37798 allows arbitrary attackers crafted creation cross cve execute function html injecting new parameter payload project redcap scripting scripts site stored title vanderbilt vulnerability web xss |
Tags |
Vulnerability
|
Stories |
|
Notes |
|
Move |
|