Security Advisory

CVE-2023-48198

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2023-11-15 00:00:00
Last updated 2025-09-29 14:05:18
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

A Cross-Site Scripting (XSS) vulnerability in the 'product description' component within '/api/stock/products' of Grocy version <= 4.0.3 allows attackers to obtain a victim's cookies.