CVEs Blog | G5 Cyber Security

CVE-2020-20597 – A cross-site scripting (XSS) vulnerability in the potrtalItemName paramet

A cross-site scripting (XSS) vulnerability in the potrtalItemName parameter in webPortalController.java of lemon V1.10.0 allows attackers to execute arbitrary web scripts or HTML.

 

Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-20597

Reference (s):

Exit mobile version