Description
XSS was discovered in dotCMS 3.7.0, with an authenticated attack against the /myAccount addressID parameter.
Remediation
References
Related Vulnerabilities
ATutor Improper Control of Generation of Code ('Code Injection') Vulnerability (CVE-2008-3368)
WebLogic CVE-2010-2375 Vulnerability (CVE-2010-2375)
WordPress Plugin Image Gallery with Slideshow Multiple Vulnerabilities (1.5.2)
Apache Tomcat Uncontrolled Resource Consumption Vulnerability (CVE-2020-11996)