Security Advisory

CVE-2025-25035

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2025-03-21 19:02:39
Last updated 2025-11-19 20:26:02
Assigner VulnCheck
CVSS score 7.3
State PUBLISHED

Description

Improper Neutralization of Input During Web Page Generation Cross-site Scripting vulnerability in Jalios JPlatform 10 allows for Reflected XSS and Stored XSS.This issue affects JPlatform 10: before 10.0.8 (SP8), before 10.0.7 (SP7), before 10.0.6 (SP6) and Jalios Workplace 6.2, Jalios Workplace 6.1, Jalios Workplace 6.0, and Jalios Workplace 5.3 to 5.5