ZeroHour

CVE-2022-41611

CVSS 3.1
4.8 medium
EPSS
<1%p19
Published
()
Modified
Description

Cross-site Scripting (XSS) vulnerability in BlueSpiceDiscovery skin of BlueSpice allows user with admin privileges to inject arbitrary HTML into the main navigation of the application.

Vendors
hallowelt
Products
bluespice
Weakness
CWE-79
Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.