Custom Global Variables <= 1.0.5 - Stored Cross-Site Scripting via 'name'
mediumStored cross-site scripting (XSS) in form field in robust.systems product Custom Global Variables v 1.0.5 allows a remote attacker to inject arbitrary code via the vars[0][name] field.
- CVSS:
- 5.5
- Affected:
- up to 1.1.0
- Fixed in:
- 1.1.1
- Disclosed:
- Jan 11, 2021