Description
Cross Site Scripting (XSS) vulnerability in CrushFTP 11.3.6_48. The Web-Based Server has a feature where users can share files, the feature reflects the filename to an emailbody field with no sanitations leading to HTML Injection.
Remediation
References
Related Vulnerabilities
WordPress 6.4.x Cross-Site Scripting (6.4 - 6.4.3)
Jboss EAP Deserialization of Untrusted Data Vulnerability (CVE-2018-12023)
Apache HTTP Server Out-of-bounds Read Vulnerability (CVE-2023-31122)
Oracle JRE CVE-2023-21835 Vulnerability (CVE-2023-21835)
WordPress Plugin Responsive Pricing Table Unspecified Vulnerability (4.1.1)