CVE-2013-3728
Beschrijving NL
Cross-site scripting (XSS) -kwetsbaarheid in Kasseler CMS vóór 2 r1232 stelt externe geverifieerde gebruikers met machtigingen in staat om categorieën te maken om willekeurig webscript of HTML te injecteren via de CAT-parameter in een admin_new_category-actie naar admin.php.
Origineel (Engels) tonen
Cross-site scripting (XSS) vulnerability in Kasseler CMS before 2 r1232 allows remote authenticated users with permissions to create categories to inject arbitrary web script or HTML via the cat parameter in an admin_new_category action to admin.php.