Page 16 of 151 results (0.002 seconds)

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 1

20 Jan 2021 — XWiki 12.10.2 allows XSS via an SVG document to the upload feature of the comment section. XWiki versión 12.10.2, permite un ataque de tipo XSS por medio de un documento SVG en la funcionalidad de carga de la sección de comentarios • https://www.exploit-db.com/exploits/49437 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •