
CVE-2018-25157: Phraseanet Stored XSS: When Filenames Attack A classic Stored Cross-Site Scripting (XSS) vulnerability in Phraseanet Digital Asset Management (DAM) software versions 4.0.3 and earlier. By simply renaming a file to contain malicious HTM... https://cvereports.com/reports/CVE-2018-25157
Post summary
The post discloses a classic stored XSS vulnerability in Phraseanet DAM (v4.0.3 and earlier) that can be triggered by renaming files, but it provides no PoC, exploit, or patch details.
