CVEs Blog | G5 Cyber Security

CVE-2020-19148 – Cross Site Scripting (XSS) in Jfinal CMS v4.7.1 and earlier allows remote

Cross Site Scripting (XSS) in Jfinal CMS v4.7.1 and earlier allows remote attackers to execute arbitrary code via the ‘Nickname’ parameter in the component ‘/jfinal_cms/front/person/profile.html’.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-19148

Reference (s):

Exit mobile version