Description
Cross-site scripting (XSS) vulnerability in http-file-server (all versions) allows an attacker with access to the server file system to execute arbitrary JavaScript code in victim's browser.
Remediation
References
https://hackerone.com/reports/570563
Related Vulnerabilities
CVE-2022-23712 Vulnerability in maven package org.elasticsearch:elasticsearch
CVE-2013-6397 Vulnerability in maven package org.apache.solr:solr-core
CVE-2020-26939 Vulnerability in maven package org.bouncycastle:bcprov-ext-jdk15to18
CVE-2022-25869 Vulnerability in maven package org.webjars.npm:angular
CVE-2023-33202 Vulnerability in maven package org.bouncycastle:bcprov-jdk15on