CVE-2015-5514
https://notcve.org/view.php?id=CVE-2015-5514
Cross-site scripting (XSS) vulnerability in the Migrate module 7.x-2.x before 7.x-2.8 for Drupal, when the migrate_ui submodule is enabled, allows user-assisted remote attackers to inject arbitrary web script or HTML via a destination field label. Vulnerabilidad de XSS en el módulo Migrate 7.x-2.x en versiones anteriores a 7.x-2.8 para Drupal, cuando el submódulo migrate_ui submodule está habilitado, permite a atacantes remotos asistidos por usuario inyectar secuencias de comandos web o HTML arbitrarios a través de una etiqueta de campo de destino. • http://www.openwall.com/lists/oss-security/2015/07/04/4 https://www.drupal.org/node/2516560 https://www.drupal.org/node/2516678 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •