nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2024-2633 CVE-2024-2633
MEDIUM
Multiple vulnerabilities on Meta4 HR from Cegid
Record summary
CVE-2024-2633 has a selected CVSS score of 6.1 (medium).
Description
A Cross-Site Scripting Vulnerability has been found on Meta4 HR affecting version 819.001.022 and earlier. The endpoint '/sitetest/english/dumpenv.jsp' is vulnerable to XSS attack by 'lang' query, i.e. '/sitetest/english/dumpenv.jsp?snoop=yes&lang=%27%3Cimg%20src/onerror=alert(1)%3E¶ms'.
Description source: CVE List
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactPartial
CISA Coordinator · SSVC 2.0.3 · Evaluated Mar 19, 2024 · Source: CVE List
Affected products and versions
1| Product | Source | Version range | Status |
|---|---|---|---|
Meta4 HRBrowse Cegid / Meta4 HRDefault status: unaffected | CVE List | 819.001.022 | affected |
References
2incibe.es
https://www.incibe.es/en/incibe-cert/notices/aviso/multiple-vulnerabilities-meta4-hr-cegid