CVE-2020-5662

Reflected Cross-site Scripting in XooNIps

XOOPS 用モジュール XooNIps における反射型 XSS (クロスサイトスクリプティング)

XooNIps 3.49 and earlier was affected by Reflected Cross-Site Scripting (XSS). This allows remote attackers to execute arbitrary javascript code from victim's browser.

Disclosure Date

2020/11/06

Credit

stypr (@stereotype32)

CWE

  • CWE-79

Product URLs

Reference