CVE-2023-38964
Academy LMS 6.0 - Cross-Site Scripting
Record summary
CVE-2023-38964 has a selected CVSS score of 6.1 (medium); EIP currently links 1 Nuclei template.
Description
Creative Item Academy LMS 6.0 was discovered to contain a cross-site scripting (XSS) vulnerability.
Exploitation context
Available material
- Nuclei templates
- 1
CISA SSVC decision
CISA Coordinator · SSVC 2.0.3 · Evaluated Oct 17, 2024 · Source: CVE List
Nuclei templates
1ProjectDiscoveryMEDIUMAcademy LMS 6.0 - Cross-Site ScriptingCVSS 6.1
Creative Item Academy LMS 6.0 was discovered to contain a cross-site scripting (XSS) vulnerability through `query` parameter.
Impact
Successful exploitation of this vulnerability could allow an attacker to inject malicious scripts into web pages viewed by users, leading to potential data theft, session hijacking, or defacement of the affected website.
Remediation
Apply the latest security patches provided by the vendor to mitigate the XSS vulnerability in Creative Item Academy LMS 6.0.
Source: ProjectDiscovery