CVE-2021-38822

Source
https://cve.org/CVERecord?id=CVE-2021-38822
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-38822.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2021-38822
Published
2021-10-04T14:15:07.563Z
Modified
2026-07-08T12:41:06.571844Z
Severity
  • 5.4 (Medium) CVSS_V3 - CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N CVSS Calculator
Summary
[none]
Details

A Stored Cross Site Scripting vulnerability via Malicious File Upload exists in multiple pages of IceHrm 30.0.0.OS that allows for arbitrary execution of JavaScript commands.

References

Affected packages

Git / github.com/gamonoid/icehrm

Affected ranges

Type
GIT
Repo
https://github.com/gamonoid/icehrm
Events
Database specific
{
    "cpe": "cpe:2.3:a:icehrm:icehrm:30.0.0.os:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "30.0.0.os"
        },
        {
            "last_affected": "30.0.0.os"
        }
    ],
    "source": "CPE_STRING"
}

Affected versions

30.*
30.0.0.os
v30.*
v30.0.0.OS

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2021-38822.json"