ZeroHour

CVE-2017-12882

CVSS 3.0
5.4 medium
EPSS
<1%p49
Published
()
Modified
Description

Stored Cross-site scripting (XSS) vulnerability in Spring Batch Admin before 1.3.0 allows remote authenticated users to inject arbitrary JavaScript or HTML via the file upload functionality.

Vendors
spring batch admin project
Products
spring batch admin
Weakness
CWE-79
Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.