Description
A GET-based XSS reflected vulnerability in Plesk Obsidian 18.0.17 allows remote unauthenticated users to inject arbitrary JavaScript, HTML, or CSS via a GET parameter.
Remediation
References
Related Vulnerabilities
MediaWiki Improper Authentication Vulnerability (CVE-2014-2665)
Squid Improper Input Validation Vulnerability (CVE-2012-5643)
MediaWiki Exposure of Sensitive Information to an Unauthorized Actor Vulnerability (CVE-2015-8628)
WordPress Plugin Adsense Extreme 'adsensextreme[lang]' Parameter Remote File Include (1.0.3)