CVE-2025-22373
XSS, HTML and Style injection on login page
CVE | CVE-2025-22373 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Title | XSS, HTML and Style injection on login page | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Case | DIVD-2025-00001 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Credits |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Affected products |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References |
|
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Problem type(s) | CWE-79 Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Impact(s) | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Exploit(s) | Given that vulnerability has been exposed for over 3 years, users should consider the service and all the data in it as compromised. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Date published | 12 Apr 2025 00:00 UTC | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Last modified |
Description
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in SicommNet BASEC on SaaS allows Reflected XSS, XSS Through HTTP Query Strings, Renderund of Arbitrary HTML and alternation of CSS Styles
This issue affects BASEC: from 14 Dec 2021.
JSON version.