Back

HIGH

XSS vulnerability in VX Search Enterprise

Published May 24, 2024

Description

A vulnerability has been discovered in VX Search Enterprise affecting version 10.2.14, and in Disk Pulse Enterprise 10.4.18 version, that could allow an attacker to execute persistent XSS through /setup_odbc in odbc_data_source, odbc_user and odbc_password parameters. This vulnerability could allow an attacker to store malicious JavaScript payloads on the system to be triggered when the page loads.

Affected products

Remediation

No remediation recorded yet.

References (2)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner INCIBE
Published May 24, 2024
Updated May 21, 2025
Reserved Nov 27, 2023

CISA Vulnrichment

Updated May 24, 2024

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner INCIBE
Published May 24, 2024
Updated May 21, 2025

GitHub

No data