Showing 1 vulnerability on this page for Document Management Community

Signals CISA KEV Ransomware Nuclei
OpenKM vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

OpenKM Document Management Community vulnerable to Cross Site Scripting

OpenKM Community Edition in its 6.3.10 version is vulnerable to authenticated Cross-site scripting (XSS). A remote attacker could exploit this vulnerability by injecting arbitrary code via de uuid parameter.

CWE-79Aug 30, 2021
CVSS4.6v3.1EPSS0.916%PoCs0SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templatesSTIX