
CVE-2021-47925 CMDBuild 3.3.2 contains multiple stored cross-site scripting vulnerabilities that allow authenticated attackers to inject arbitrary web script or HTML via crafted inp… https://www.cve.org/CVERecord?id=CVE-2021-47925
Post summary
The announcement identifies multiple stored XSS vulnerabilities in CMDBuild 3.3.2 that allow authenticated attackers to inject arbitrary scripts or HTML via crafted input, with no PoC, exploit, or patch details disclosed.
