Security Advisory

CVE-2017-9068

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2017-05-18 16:00:00
Last updated 2024-09-16 16:33:23
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

In MODX Revolution before 2.5.7, an attacker is able to trigger Reflected XSS by injecting payloads into several fields on the setup page, as demonstrated by the database_type parameter.