MidnightBSD

Advisories for halo

CVE-2018-11011 MEDIUM

ruibaby Halo 0.0.2 has stored XSS via the commentAuthor field to FrontCommentController.java.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-79,

Products Affected

Vendor Product Version
halo halo 0.0.2
CVE-2018-11012 MEDIUM

ruibaby Halo 0.0.2 has stored XSS via the loginName and loginPwd parameters in a failed login attempt to AdminController.java.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-79,

Products Affected

Vendor Product Version
halo halo 0.0.2