A vulnerability was found in Xinhu RockOA 2.6.3 and classified as problematic. Affected by this issue is the function okla of the file /webmain/public/upload/tpl_upload.html. The manipulation of the argument callback leads to cross site scripting. The attack may be launched remotely. The exploit has been disclosed to the public and may be used. VDB-271994 is the identifier assigned to this vulnerability.
Una vulnerabilidad fue encontrada en Xinhu RockOA 2.6.3 y clasificada como problemática. La función okla del archivo /webmain/public/upload/tpl_upload.html es afectada por esta vulnerabilidad. La manipulación del argumento callback conduce a Cross Site Scripting. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado al público y puede utilizarse. VDB-271994 es el identificador asignado a esta vulnerabilidad.
Eine Schwachstelle wurde in Xinhu RockOA 2.6.3 gefunden. Sie wurde als problematisch eingestuft. Hierbei geht es um die Funktion okla der Datei /webmain/public/upload/tpl_upload.html. Durch Manipulieren des Arguments callback mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.