Description
Cross-site scripting (XSS) vulnerability in admin/users.php in Dotclear 2.12.1 allows remote authenticated users to inject arbitrary web script or HTML via the nb parameter (aka the page limit number).
Remediation
References
Related Vulnerabilities
WordPress Plugin Photo Gallery by Ays-Responsive Image Gallery SQL Injection (4.4.3)
WordPress Plugin SMTP Mailer Cross-Site Request Forgery (1.0.6)
ownCloud Cryptographic Issues Vulnerability (CVE-2013-1941)
MySQL CVE-2024-21142 Vulnerability (CVE-2024-21142)
WordPress Plugin Buddy Share It Allusers FB YR Arbitrary File Upload (3.2.8)