Description
JFinalcms 5.0.0 is vulnerable to Cross Site Scripting (XSS) via carousel image editing.
Remediation
References
https://github.com/Jarvis-616/cms/blob/master/There%20is%20a%20storage%20type%20XSS%20for%20carousel%20image%20editing.md
Related Vulnerabilities
CVE-2021-46089 Vulnerability in maven package org.jeecgframework.boot:jeecg-boot-base-core
CVE-2018-14041 Vulnerability in maven package org.webjars.npm:bootstrap
CVE-2021-27185 Vulnerability in npm package samba-client
CVE-2017-16191 Vulnerability in npm package cypserver
CVE-2020-36182 Vulnerability in maven package com.fasterxml.jackson.core:jackson-databind