Description
The "File upload question" functionality in LimeSurvey 3.x-LTS through 3.27.18 allows XSS in assets/scripts/modaldialog.js and assets/scripts/uploader.js.
Remediation
References
Related Vulnerabilities
Artifactory Improper Input Validation Vulnerability (CVE-2019-19937)
WordPress Plugin QR Redirector Security Bypass (1.5)
WordPress 5.5.x Multiple Vulnerabilities (5.5 - 5.5.7)
Roundcube Cross-site Scripting (XSS) Vulnerability (CVE-2016-4068)
OpenSSL NULL Pointer Dereference Vulnerability (CVE-2006-4343)