1 results (0.003 seconds)

CVSS: 5.4EPSS: 0%CPEs: 4EXPL: 0

Cross-site scripting (XSS) vulnerability in the Stickynote module 7.x before 7.x-1.3 for Drupal allows remote authenticated users with permission to create or edit a stickynote to inject arbitrary web script or HTML via note text on the admin listing page. Una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo Stickynote en versiones 7.x anteriores a la 7.x-1.3 para Drupal permite a usuarios autenticados remotos con permiso para crear o editar una nota rápida inyectar scripts web o HTML arbitrarios en el texto de la nota en la página de listado de administradores. • http://www.openwall.com/lists/oss-security/2015/10/21/2 http://www.securityfocus.com/bid/77022 https://www.drupal.org/node/2581519 https://www.drupal.org/node/2581997 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •