Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2023-38057
- EPSS 0.28%
- Veröffentlicht 24.07.2023 09:15:09
- Zuletzt bearbeitet 21.11.2024 08:12:45
An improper input validation vulnerability in OTRS Survey modules allows any attacker with a link to a valid and unanswered survey request to inject javascript code in free text answers. This allows a cross site scripting attack while reading the rep...
4.8
CVE-2021-21434
- EPSS 0.31%
- Veröffentlicht 08.02.2021 11:15:14
- Zuletzt bearbeitet 21.11.2024 05:48:21
Survey administrator can craft a survey in such way that malicious code can be executed in the agent interface (i.e. another agent who wants to make changes in the survey). This issue affects: OTRS AG Survey 6.0.x version 6.0.20 and prior versions; 7...
1