Security Advisory

CVE-2019-7410

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2020-08-14 13:35:14
Last updated 2024-08-04 20:46:46
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

There is stored cross site scripting (XSS) in Galileo CMS v0.042. Remote authenticated users could inject arbitrary web script or HTML via $page_title in /lib/Galileo/files/templates/page/show.html.ep (aka the PAGE TITLE Field).