CVE-2014-2844
Beschrijving NL
Cross-site scripting (XSS) -kwetsbaarheid in F-Secure Messaging Secure Gateway 7.5.0 vóór Patch 1862 stelt externe geverifieerde beheerders in staat om willekeurig webscript of HTML via de nieuwe parameter in de SysUser-module aan admin te injecteren.
Origineel (Engels) tonen
Cross-site scripting (XSS) vulnerability in F-Secure Messaging Secure Gateway 7.5.0 before Patch 1862 allows remote authenticated administrators to inject arbitrary web script or HTML via the new parameter in the SysUser module to admin.