Xinhu RockOA v2.6.3 vulnerable to reflected cross-site scripting (XSS)
CVE-2024-37622
6.1MEDIUM
What is CVE-2024-37622?
Xinhu RockOA v2.6.3 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the num parameter at /flow/flow.php.
