CVE-2014-1603
Multiple cross-site scripting (XSS) vulnerabilities in GetSimple CMS 3.3.1 allow remote attackers to inject arbitrary web script or HTML via the (1) param parameter to admin/load.php or (2) user, (3) email, or (4) name parameter in a Save Settings action to admin/settings.php.
- Affected products
- Getsimple Cms
- Get-simple Getsimple Cms
- = 3.3.1
- CVSS 2.0
- 4.3 MEDIUM
- EPSS
- 3.2% (87th percentile)
- Weakness
- CWE-79
- NVD status
- Modified
- Published
- 2014-05-14
CVE-2014-1603 at NVD
3 known exploits for CVE-2014-1603
Proof-of-concept code and exploit modules indexed by Sploitus