Cross-Site Scripting Vulnerabilities in Kaltura Products
CVE-2017-14142
6.1MEDIUM
What is CVE-2017-14142?
Multiple cross-site scripting (XSS) vulnerabilities exist in Kaltura's products prior to version 13.2.0. These vulnerabilities allow remote attackers to inject arbitrary web scripts or HTML through various parameters, including partnerId, playerVersion, and entryId, in several administrative scripts. This exploitation can compromise the integrity of web applications and potentially allow for unauthorized data access.
