Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.4
CVE-2023-44272
- EPSS 0.39%
- Veröffentlicht 04.10.2023 09:15:31
- Zuletzt bearbeitet 21.11.2024 08:25:33
A cross-site scripting vulnerability exists in Citadel versions prior to 994. When a malicious user sends an instant message with some JavaScript code, the script may be executed on the web browser of the victim user.
- EPSS 1.46%
- Veröffentlicht 21.06.2011 02:52:43
- Zuletzt bearbeitet 11.04.2025 00:51:21
modules/xmpp/serv_xmpp.c in Citadel 7.86 and earlier does not properly detect recursion during entity expansion, which allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted XML document containing a large num...
1