Junglewise Threat Intelligence

CVE-2014-2260: PYSEC-2014-98 - Cross-site scripting (XSS) vulnerability in plugins/main/content/js/ajenti.coffee in Eugene Pankov Ajenti 1.2.13 allows remote authenticated

CVE-2014-2260 · Severity: low · CVSS 3.1 · Published 2014-04-30

Technologies: ajenti (PyPI). Vendors: PyPI.

Executive brief

Cross-site scripting (XSS) vulnerability in plugins/main/content/js/ajenti.coffee in Eugene Pankov Ajenti 1.2.13 allows remote authenticated users to inject arbitrary web script or HTML via the command field in the Cron functionality.

Affected products

  • PyPI ajenti

Related threats