Security Advisory
CVE-2014-1427
CVE vulnerability detail - eXtreme Datacenter Security Operations
Description
A vulnerability in the REST API of Ubuntu MAAS allows an attacker to cause a logged-in user to execute commands via cross-site scripting. This issue affects MAAS versions prior to 1.9.2.