Junglewise Threat Intelligence

PYSEC-2023-101 - A cross-site scripting (XSS) vulnerability in Selenium Grid v3.141.59 allows attackers to execute arbitrary web scripts or HTML via a crafte

Severity: info · Published 2023-07-05

Technologies: selenium (PyPI). Vendors: PyPI.

Executive brief

A cross-site scripting (XSS) vulnerability in Selenium Grid v3.141.59 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the hub parameter under the /grid/console page.

Affected products

  • PyPI selenium

Related threats