Security Advisory

CVE-2020-36988

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-01-28 12:29:00
Last updated 2026-05-14 02:06:44
Assigner VulnCheck
CVSS score 4.8
State PUBLISHED

Description

PDW File Browser version 1.3 contains stored and reflected cross-site scripting vulnerabilities that allow authenticated attackers to inject malicious scripts through file rename and path parameters. Attackers can craft malicious URLs or rename files with XSS payloads to execute arbitrary JavaScript in victims' browsers when they access the file browser.