ZeroHour

CVE-2024-37156

CVSS 3.1
6.1 medium
EPSS
<1%p22
Published
()
Modified
Description

The SuluFormBundle adds support for creating dynamic forms in Sulu Admin. The TokenController get parameter formName is not sanitized in the returned input field which leads to XSS. This vulnerability is fixed in 2.5.3.

Vendors
sulu
Products
suluformbundle
Weakness
CWE-79, CWE-80
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

In the news

No ingested article mentions this CVE yet.