MetInfo 7.0 beta contains a stored cross-site scripting (XSS) vulnerability in the $name parameter of admin/?n=column&c=index&a=doAddColumn.
Source: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-20600
Reference (s):
- https://github.com/alixiaowei/cve_test/issues/2