vulnérabilité de script inter-site dans CuteNews 2.0.1 permet aux attaquants distants d’injecter des scripts web ou HTML arbitraires via des vecteurs non spécifiés.
https://jvn.jp/en/jp/JVN29095127/index.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-5557