Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2014-6297

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Cross-site scripting (XSS) -kwetsbaarheid in de mm_forum-extensie vóór 1.9.3 voor TYPO3 stelt externe aanvallers in staat om willekeurig webscript of HTML te injecteren via niet-gespecificeerde vectoren.

Origineel (Engels) tonen

Cross-site scripting (XSS) vulnerability in the mm_forum extension before 1.9.3 for TYPO3 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Vendors

Mm Forum Project

Affected products

Mm Forum

References