Security Advisory
CVE-2018-6906
6.1
MEDIUM
Vulnerability Description
A persistent Cross Site Scripting (XSS) vulnerability in the Green Electronics RainMachine Mini-8 (2nd Generation) and Touch HD 12 web application allows an attacker to inject arbitrary JavaScript via the REST API.
Published Date
November 1, 2018
Official Source
NIST NVD Advisory