Showing 1 vulnerability on this page for Lumisxp

Signals CISA KEV Ransomware Nuclei
lumis vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

A cross-site scripting (XSS) vulnerability in the component XsltResultControllerHtml.jsp of Lumisxp v15.0.x to v16.1.x allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the lumPageID parameter.

CWE-79Jun 26, 20241 related artifact
CVSS6.1v3.1EPSS0.81%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX