Cross-site Scripting Issue in TYPO3 Content Rating Extbase Extension
CVE-2015-1404

Currently unrated

What is CVE-2015-1404?

The Content Rating Extbase extension for TYPO3 prior to version 2.0.4 contains a cross-site scripting (XSS) vulnerability. This allows remote attackers to inject arbitrary web scripts or HTML content, leading to potential data theft or manipulation. The vulnerability arises from unspecified vectors, requiring users to promptly update to the latest version to mitigate risks associated with exploitation.

References

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.