CVE-2019-8349

Multiple cross-site scripting (XSS) vulnerabilities in HTMLy 2.7.4 allow remote attackers to inject arbitrary web script or HTML via the (1) destination parameter to delete feature; the (2) destination parameter to edit feature; (3) content parameter in the profile feature.
Configurations

Configuration 1

cpe:2.3:a:htmly:htmly:2.7.4:*:*:*:*:*:*:*

Information

Published : 2019-05-08 02:29

Updated : 2019-05-08 07:49


NVD link : CVE-2019-8349

Mitre link : CVE-2019-8349

Products Affected
No products.
CWE