Back

MEDIUM

CHANGING Information Technology IDExpert - Reflected XSS

Published Nov 1, 2024

Description

IDExpert from CHANGING Information Technology does not properly validate a parameter for a specific functionality, allowing unauthenticated remote attackers to inject JavsScript code and perform Reflected Cross-site scripting attacks.

Affected products

Remediation

Vendor solution

Update to version 2.8.0.0523 or later.

References (3)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner twcert
Published Nov 1, 2024
Updated Nov 1, 2024
Reserved Nov 1, 2024
CISA Vulnrichment
Updated Nov 1, 2024
NVD
Status Deferred
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner twcert
Published Nov 1, 2024
Updated Nov 1, 2024
Exploited since n/a
EUVD-2024-33223