Description
A XSS vulnerability was found in Apache NiFi 1.0.0 to 1.10.0. Malicious scripts could be injected to the UI through action by an unaware authenticated user in Firefox. Did not appear to occur in other browsers.
Remediation
References
https://nifi.apache.org/security.html#CVE-2020-1933
Related Vulnerabilities
CVE-2023-24448 Vulnerability in maven package org.jenkins-ci.plugins:rabbitmq-consumer
CVE-2022-39249 Vulnerability in npm package matrix-js-sdk
CVE-2020-2133 Vulnerability in maven package com.applatix.jenkins:applatix
CVE-2018-1000665 Vulnerability in maven package org.dojotoolkit:dojo
CVE-2017-9791 Vulnerability in maven package org.apache.struts:struts2-struts1-plugin