Security Advisory

CVE-2015-8376

6.1
MEDIUM

Vulnerability Description

Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.6.3 allow remote attackers to inject arbitrary web script or HTML via the (1) Name, (2) Navigation Group, or (3) Label parameter to blueprints/sections/edit/1.
Published Date January 8, 2016
Official Source NIST NVD Advisory