Description
Multiple cross-site scripting (XSS) vulnerabilities in the file types table in b2evolution through 6.8.3 allow remote authenticated users to inject arbitrary web script or HTML via a .swf file in a (1) comment frame or (2) avatar frame.
Remediation
References
Related Vulnerabilities
WordPress Plugin Sell Photo Cross-Site Scripting (1.0.5)
PHP Improper Input Validation Vulnerability (CVE-2015-8879)
PostgreSQL Improper Access Control Vulnerability (CVE-2019-10130)
Internet Information Services Other Vulnerability (CVE-1999-1148)
Ruby on Rails Improper Input Validation Vulnerability (CVE-2008-7248)