Cross-Site Scripting Vulnerability in Pkp OJS by PKP
CVE-2024-25434
5.4MEDIUM
What is CVE-2024-25434?
A cross-site scripting (XSS) vulnerability exists in Pkp OJS version 3.3, enabling attackers to exploit a weakness in the Publicname parameter. By crafting a malicious payload, an attacker can inject and execute arbitrary web scripts or HTML, potentially compromising user data and application security. This vulnerability highlights the importance of input validation and sanitization in web applications to prevent unauthorized script execution.
