Ver todas as ameaças

CVE-2023-24065

Alvo: Não informado

Descrição

NOSH 4a5cfdb allows stored XSS via the create user page. For example, a first name (of a physician, assistant, or billing user) can have a JavaScript payload that is executed upon visiting the /users/2/1 page. This may allow attackers to steal Protected Health Information because the product is for health charting.

Software
Não informado
Tipo Software
Core
CVE
CVE-2023-24065
Tags
Nâo informado
Data de publicação
29/01/2023
Última atualização
29/01/2023
Pontuação em CVSS 3.0
5.4
Médio
Rolar para cima