CVE-2013-4190
Beschrijving NL
Meerdere cross-site scripting (XSS) kwetsbaarheden in (1) spamProtect.py, (2) pts.py en (3) request.py in Plone 2.1 tot en met 4.1, 4.2.x tot en met 4.2.5 en 4.3.x tot en met 4.3.1 stellen externe aanvallers in staat om willekeurig webscript of HTML te injecteren via niet-gespecificeerde vectoren.
Origineel (Engels) tonen
Multiple cross-site scripting (XSS) vulnerabilities in (1) spamProtect.py, (2) pts.py, and (3) request.py in Plone 2.1 through 4.1, 4.2.x through 4.2.5, and 4.3.x through 4.3.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.