Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 13 min 101 bronnen 1 kritiek 35 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2014-2236

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Meerdere cross-site scripting (XSS) kwetsbaarheden in Askbot vóór 0.7.49 stellen externe aanvallers in staat om willekeurig webscript of HTML te injecteren via vectoren gerelateerd aan de (1) tag of (2) gebruikerszoekformulieren.

Origineel (Engels) tonen

Multiple cross-site scripting (XSS) vulnerabilities in Askbot before 0.7.49 allow remote attackers to inject arbitrary web script or HTML via vectors related to the (1) tag or (2) user search forms.

Vendors

Askbot

Affected products

Askbot

References