Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
3.5
CVE-2021-32540
- EPSS 0.24%
- Veröffentlicht 28.05.2021 08:15:07
- Zuletzt bearbeitet 21.11.2024 06:07:13
Add announcement function in the 101EIP system does not filter special characters, which allows authenticated users to inject JavaScript and perform a stored XSS attack.
3.5
CVE-2021-32539
- EPSS 0.17%
- Veröffentlicht 28.05.2021 08:15:06
- Zuletzt bearbeitet 21.11.2024 06:07:13
Add event in calendar function in the 101EIP system does not filter special characters in specific fields, which allows remote authenticated users to inject JavaScript and perform a stored XSS attack.
1