Security Advisory

CVE-2010-1068

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2010-03-23 18:00:00
Last updated 2024-08-07 01:14:05
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

Multiple cross-site scripting (XSS) vulnerabilities in surgeftpmgr.cgi in NetWin SurgeFTP 2.3a6 allow remote attackers to inject arbitrary web script or HTML via the (1) domainid or (2) classid parameter in a class action.