
CVE-2019-25676 Ask Expert Script 3.0.5 contains cross-site scripting and SQL injection vulnerabilities that allow unauthenticated attackers to inject malicious code by manipulating … https://www.cve.org/CVERecord?id=CVE-2019-25676
Post summary
The text reports the discovery of XSS and SQLi flaws in Ask Expert Script 3.0.5 that allow unauthenticated code injection, with no evidence of active exploitation, PoC, or mitigation.
