Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-42112

Опубликовано: 08 окт. 2021
Источник: debian

Описание

The "File upload question" functionality in LimeSurvey 3.x-LTS through 3.27.18 allows XSS in assets/scripts/modaldialog.js and assets/scripts/uploader.js.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
limesurveyitppackage

Связанные уязвимости

CVSS3: 6.1
nvd
больше 4 лет назад

The "File upload question" functionality in LimeSurvey 3.x-LTS through 3.27.18 allows XSS in assets/scripts/modaldialog.js and assets/scripts/uploader.js.

CVSS3: 6.1
github
больше 4 лет назад

Cross-site Scripting in Limesurvey