Multiple Cross-site scripting (XSS) vulnerabilities in Webmin before 1.850 allow remote attackers to inject arbitrary web script or HTML via the sec parameter to viewman.cgi, the referers parameter to changereferers.cgi, or the name parameter to save_user.cgi. NOTE: these issues were not fixed in 1.840.
{
"cpe": "cpe:2.3:a:webmin:webmin:*:*:*:*:*:*:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"last_affected": "1.840"
}
],
"source": [
"CPE_RANGE",
"REFERENCES"
]
}