Stored XSS Vulnerability in Firefly III Wallet Application
CVE-2019-14667
6.1MEDIUM
What is CVE-2019-14667?
Firefly III version 4.7.17.4 is impacted by multiple stored XSS vulnerabilities due to inadequate filtration of user-input data within critical fields, such as the transaction description and asset account name. This allows malicious JavaScript to execute during transactions, potentially compromising sensitive user information. It is crucial to implement proper input sanitization measures to mitigate this risk and protect users.
