Security Advisory

CVE-2014-3740

3.5

Vulnerability Description

Cross-site scripting (XSS) vulnerability in SpiceWorks before 7.2.00195 allows remote authenticated users to inject arbitrary web script or HTML via the Summary field in a ticket request to the portal page.
Published Date September 11, 2014
Official Source NIST NVD Advisory