Security Advisory

CVE-2024-50991

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2024-11-11 00:00:00
Last updated 2024-11-12 19:11:09
Assigner mitre
CVSS score not scored
State PUBLISHED

Description

A Cross Site Scripting (XSS) vulnerability was found in /ums-sp/admin/registered-users.php in PHPGurukul User Management System v1.0, which allows remote attackers to execute arbitrary code via the "fname" POST request parameter