CVE-2017-10962
MEDIUMREDCap < 7.5.0 - Cross-Site Scripting via Query String
Title source: llmDescription
REDCap before 7.5.1 has XSS via the query string.
References (2)
Core 2
Core References
Permissions Required x_refsource_misc
https://community.projectredcap.org/articles/13/changelog-standard-release.html
Third Party Advisory x_refsource_misc
https://gist.github.com/jordanpotti/fef4f1ada404d5ba7f88ab42e93cdaae
Scores
CVSS v3
6.1
EPSS
0.0064
EPSS Percentile
47.4%
Attack Vector
NETWORK
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Details
CWE
CWE-79
Status
published
Products (1)
vanderbilt/redcap
< 7.5.0
Published
Jul 18, 2017
Tracked Since
Feb 18, 2026