Sploitus

CVE-2014-1603

3 known exploits for CVE-2014-1603

Multiple cross-site scripting (XSS) vulnerabilities in GetSimple CMS 3.3.1 allow remote attackers to inject arbitrary web script or HTML via the (1) param parameter to admin/load.php or (2) user, (3) email, or (4) name parameter in a Save Settings action to admin/settings.php.

Affected products
Getsimple Cms
Get-simple Getsimple Cms
= 3.3.1
CVSS 2.0
4.3 MEDIUM
EPSS
3.2% (87th percentile)
Weakness
CWE-79
NVD status
Modified
Published
2014-05-14
CVE-2014-1603 at NVD
Authoritative description, scoring and affected products

3 known exploits for CVE-2014-1603

Proof-of-concept code and exploit modules indexed by Sploitus