ZeroHour

CVE-2022-3893

CVSS 3.1
4.8 medium
EPSS
<1%p19
Published
()
Modified
Description

Cross-site Scripting (XSS) vulnerability in BlueSpiceCustomMenu extension of BlueSpice allows user with admin permissions to inject arbitrary HTML into the custom menu navigation of the application.

Vendors
hallowelt
Products
bluespice
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.