CVE-2020-5663

Stored Cross-site Scripting in XooNIps

XOOPS 用モジュール XooNIps における格納型 XSS (クロスサイトスクリプティング)

XooNIps 3.49 and earlier was affected by Stored Cross-Site Scripting (XSS). This allows remote attackers to execute arbitrary javascript code from victim's browser.

Disclosure Date

2020/11/06

Credit

stypr (@stereotype32)

CWE

  • CWE-79

Product URLs

Reference