Xxyopen

Novel

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.04%
  • Veröffentlicht 29.12.2025 00:00:00
  • Zuletzt bearbeitet 31.12.2025 20:07:14

DOM-based Cross-Site Scripting (XSS) vulnerability in 201206030 novel V3.5.0 allows remote attackers to execute arbitrary JavaScript code or disclose sensitive information (e.g., user session cookies) via a crafted "wvstest" parameter in the URL or m...

Exploit
  • EPSS 0.34%
  • Veröffentlicht 28.04.2025 20:00:04
  • Zuletzt bearbeitet 10.05.2025 00:57:22

A vulnerability was found in 201206030 Novel 3.5.0 and classified as critical. This issue affects the function updateBookChapter of the file src/main/java/io/github/xxyopen/novel/controller/author/AuthorController.java of the component Chapter Handle...