CVE-2019-9094

    Dashboard / Vulnerabilities / CVE-2019-9094

    CVE-2019-9094

    Published: 21 Mar 2019Last Modified: 7 Aug 2026

    Summary:

    Details: A Reflected Cross Site Scripting (XSS) Vulnerability was discovered in /s/adada/cfiles/upload in Humhub 1.3.10 Community Edition. The user-supplied input containing JavaScript in the filename is echoed back in JavaScript code, which resulted in XSS.

    Affected packages

    Package

    Name:

    Purl:

    Affected ranges

    Type: GIT

    Events:

    Introduced- 886676b3e80e01324f95970dc8b95873df3a7a51
    Fixed -None

    Affected versions

    1.3.10

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High