Back

MEDIUM

In SecurityCenter versions prior to 5.7.0, a cross-site scripting (XSS) issue could allow an authenticated attacker to inject JavaScript code into an image filename parameter within the Reports feature area

Published Aug 2, 2018

Description

In SecurityCenter versions prior to 5.7.0, a cross-site scripting (XSS) issue could allow an authenticated attacker to inject JavaScript code into an image filename parameter within the Reports feature area. Properly updated input validation techniques have been implemented to correct this issue.

Affected products

Remediation

No remediation recorded yet.

References (3)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner tenable
Published Aug 2, 2018
Updated Sep 17, 2024
Reserved Dec 5, 2017

CISA Vulnrichment

No data

NVD

Status Modified
Modified Aug 17, 2026

Red Hat

No data

ENISA EUVD

Assigner tenable
Published Aug 2, 2018
Updated Sep 17, 2024

GitHub

No data