Security Advisory

CVE-2012-5606

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2012-12-18 01:00:00
Last updated 2024-09-16 19:24:47
Assigner redhat
CVSS score not scored
State PUBLISHED

Description

Multiple cross-site scripting (XSS) vulnerabilities in ownCloud before 4.0.9 and 4.5.0 allow remote attackers to inject arbitrary web script or HTML via the (1) file name to apps/files_versions/js/versions.js or (2) apps/files/js/filelist.js; or (3) event title to 3rdparty/fullcalendar/js/fullcalendar.js.