Security Advisory

CVE-2014-6635

4.3

Vulnerability Description

Cross-site scripting (XSS) vulnerability in Exponent CMS 2.3.0 allows remote attackers to inject arbitrary web script or HTML via the src parameter in the search action to index.php.
Published Date October 26, 2014
Official Source NIST NVD Advisory