CVE-2014-4958
Beschrijving NL
Cross-site scripting (XSS) -kwetsbaarheid in Telerik UI voor ASP.NET AJAX RadEditor-controle 2014.1.403.35, 2009.3.1208.20 en andere versies stelt externe aanvallers in staat om willekeurig webscript of HTML via CSS-expressies in stijlkenmerken te injecteren.
Origineel (Engels) tonen
Cross-site scripting (XSS) vulnerability in Telerik UI for ASP.NET AJAX RadEditor control 2014.1.403.35, 2009.3.1208.20, and other versions allows remote attackers to inject arbitrary web script or HTML via CSS expressions in style attributes.