Cross Site Scripting (XSS) vulnerability in UserController.php in ThinkCMF version 5.1.5, allows attackers to execute arbitrary code via crafted user_login.
{ "cpe": "cpe:2.3:a:thinkcmf:thinkcmf:5.1.5:*:*:*:*:*:*:*", "source": "CPE_STRING", "extracted_events": [ { "introduced": "5.1.5" }, { "last_affected": "5.1.5" } ] }
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-25915.json"