Hundredplus

101eip

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.24%
  • Veröffentlicht 28.05.2021 08:15:07
  • Zuletzt bearbeitet 21.11.2024 06:07:13

Add announcement function in the 101EIP system does not filter special characters, which allows authenticated users to inject JavaScript and perform a stored XSS attack.

  • EPSS 0.17%
  • Veröffentlicht 28.05.2021 08:15:06
  • Zuletzt bearbeitet 21.11.2024 06:07:13

Add event in calendar function in the 101EIP system does not filter special characters in specific fields, which allows remote authenticated users to inject JavaScript and perform a stored XSS attack.