
CVE-2019-25448 OrientDB 3.0.17 contains a stored cross-site scripting vulnerability that allows authenticated attackers to inject malicious scripts by creating users with script pay… https://www.cve.org/CVERecord?id=CVE-2019-25448
Post summary
CVE-2019-25448 is a stored XSS vulnerability in OrientDB 3.0.17 that allows authenticated attackers to inject scripts by creating users with script payloads, but no PoC, exploitation evidence, or patch information is provided.
