Cross-Site Scripting (XSS) in ogni pagina che include il parametro URL ""azione"" in SeedDMS (ex LetoDMS e mydms) prima 5.1.8 consente agli aggressori remoti di inserire lo script Web arbitrario o HTML tramite il parametro azione. |
https://sourceforge.net/p/seeddms/code/ci/seeddms-5.1.x/tree/CHANGELOG https://www.contextis.com/resources/advisories/cve-2018-12943 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12943 |
Vulnerabilità: CVE-2018-12943
