Cross-site scripting (XSS) vulnerability in style-underground/search in Plain Black WebGUI 7.10.29 and earlier allows remote attackers to inject arbitrary web script or HTML via the Search field.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-1564
Reference (s):
- FULLDISC:20150120 WebGUI 7.10.29 stable version Cross site scripting vulnerability
- URL: http://seclists.org/fulldisclosure/2015/Jan/79
- http://secupent.com/exploit/WebGUI-7.10.29-XSS.txt