Description
Cross-site scripting (XSS) vulnerability in modules/system/admin.php in XOOPS 2.0.18.1 allows remote attackers to inject arbitrary web script or HTML via the fct parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
Remediation
References
Related Vulnerabilities
WordPress Plugin AIT Themes-CSV Import/Export Arbitrary File Upload (3.0.3)
WordPress Plugin Login with Azure (Azure SSO) Cross-Site Scripting (1.4.4)
Apache HTTP Server CVE-2019-0215 Vulnerability (CVE-2019-0215)
WordPress Plugin Hueman Addons Cross-Site Scripting (2.3.3)
WordPress Plugin S3Bubble Cloud Video With Adverts & Analytics Arbitrary File Download (0.7)