Back

HIGH

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in Crafty Controller

Published Dec 17, 2025

Description

An input neutralization vulnerability in the Server MOTD component of Crafty Controller allows a remote, unauthenticated attacker to perform stored XSS via server MOTD modification.

Affected products

Remediation

Vendor solution

Upgrade to version 4.6.2

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner GitLab
Published Dec 17, 2025
Updated Dec 17, 2025
Reserved Dec 14, 2025
CISA Vulnrichment
Updated Dec 17, 2025
NVD
Status Analyzed
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a