Back

MEDIUM

pki-core: Stored XSS in TPS profile creation

Published Mar 20, 2020

Description

A flaw was found in the all pki-core 10.x.x versions, where Token Processing Service (TPS) where it did not properly sanitize Profile IDs, enabling a Stored Cross-Site Scripting (XSS) vulnerability when the profile ID is printed. An attacker with sufficient permissions could trick an authenticated victim into executing a specially crafted Javascript code.

Affected products

Remediation

No remediation recorded yet.

References (6)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner redhat
Published Mar 20, 2020
Updated Aug 4, 2024
Reserved Nov 27, 2019

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

Severity Moderate
Public date Feb 3, 2020
Bugzilla 1780707

ENISA EUVD

Assigner redhat
Published Mar 20, 2020
Updated Aug 4, 2024

GitHub

No data