CVE-2019-10904

Roundup 1.6 allows XSS via the URI because frontends/roundup.cgi and roundup/cgi/wsgi_handler.py mishandle 404 errors.
Configurations

Configuration 1

cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*
cpe:2.3:a:roundup-tracker:roundup:1.6:*:*:*:*:*:*:*

Information

Published : 2019-04-06 08:29

Updated : 2019-04-09 08:20


NVD link : CVE-2019-10904

Mitre link : CVE-2019-10904

Products Affected
No products.
CWE