Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 9 min 106 bronnen 1 kritiek 1 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-2844

LOW · 3.5 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Cross-site scripting (XSS) -kwetsbaarheid in F-Secure Messaging Secure Gateway 7.5.0 vóór Patch 1862 stelt externe geverifieerde beheerders in staat om willekeurig webscript of HTML via de nieuwe parameter in de SysUser-module aan admin te injecteren.

Origineel (Engels) tonen

Cross-site scripting (XSS) vulnerability in F-Secure Messaging Secure Gateway 7.5.0 before Patch 1862 allows remote authenticated administrators to inject arbitrary web script or HTML via the new parameter in the SysUser module to admin.

Vendors

F-secure

Affected products

Secure Messaging Secure Gateway

References