Page 31 of 151 results (0.022 seconds)

CVSS: 5.4EPSS: 0%CPEs: 1EXPL: 1

XWiki 12.10.2 allows XSS via an SVG document to the upload feature of the comment section. XWiki versión 12.10.2, permite un ataque de tipo XSS por medio de un documento SVG en la funcionalidad de carga de la sección de comentarios • https://www.exploit-db.com/exploits/49437 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •