MidnightBSD

Advisories for syndeocms

CVE-2012-1979 LOW

Cross-site scripting (XSS) vulnerability in starnet/index.php in SyndeoCMS 3.0.01 and earlier allows remote authenticated users to inject arbitrary web script or HTML via the email parameter (aka Email address field) in an edit_user configuration action.

CVSS 2.0

Severity: LOW

Problem Type: CWE-79,

Products Affected

Vendor Product Version
syndeocms syndeocms 2.5.01
syndeocms syndeocms 2.8.1
syndeocms syndeocms 2.4
syndeocms syndeocms 2.9.00
syndeocms syndeocms 2.8.02
syndeocms syndeocms 2.8.00
syndeocms syndeocms 2.6.00
syndeocms syndeocms 3.0.00
syndeocms syndeocms 2.5.00
syndeocms syndeocms 2.7.00
syndeocms syndeocms 2.4.10
syndeocms syndeocms *