Podatność CVE-2023-31699


Publikacja: 2023-05-17

Opis:
ChurchCRM v4.5.4 is vulnerable to Reflected Cross-Site Scripting (XSS) via image file.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
Low
ChurchCRM 4.5.4 Cross Site Scripting
Rahad Chowdhury
21.05.2023

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

 Referencje:
https://github.com/ChurchCRM/CRM/issues/6471

Copyright 2024, cxsecurity.com

 

Back to Top