Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2014-4958

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Cross-site scripting (XSS) -kwetsbaarheid in Telerik UI voor ASP.NET AJAX RadEditor-controle 2014.1.403.35, 2009.3.1208.20 en andere versies stelt externe aanvallers in staat om willekeurig webscript of HTML via CSS-expressies in stijlkenmerken te injecteren.

Origineel (Engels) tonen

Cross-site scripting (XSS) vulnerability in Telerik UI for ASP.NET AJAX RadEditor control 2014.1.403.35, 2009.3.1208.20, and other versions allows remote attackers to inject arbitrary web script or HTML via CSS expressions in style attributes.

Vendors

Telerik

Affected products

Asp.net Ajax Radeditor Control

References