Cross-Site Scripting Vulnerability in F-RevoCRM by F-Revo
CVE-2019-6036
6.1MEDIUM
What is CVE-2019-6036?
A cross-site scripting vulnerability exists in F-RevoCRM versions 6.0 to 6.5 patch6, enabling remote attackers to inject arbitrary web scripts or HTML into vulnerable instances. This can lead to unauthorized actions performed by users in the context of the affected application, potentially compromising sensitive user data and system integrity. Assuring web application security requires immediate attention to this vulnerability to mitigate risks.
Affected Version(s)
F-RevoCRM 6.0 to F-RevoCRM 6.5 patch6 (version 6 series)
