GHSA-cxx2-fp39-rf3r
MODERATECVE-2019-10076A carefully crafted malicious attachment could trigger an XSS vulnerability on Apache JSPWiki 2.9.0 to 2.11.0.M3, which could lead to session hijacking.
- Affected
- >= 2.9.0, <= 2.11.0.M3
- Fixed in
- 2.11.0.M4
- Published
- 2019-06-06
- Source
- github