CVE-2014-3922: XSS
Cross-site scripting (XSS) vulnerability in Trend Micro InterScan Messaging Security Virtual Appliance 8.5.1.1516 allows remote authenticated users to inject arbitrary web script or HTML via the addWhiteListDomainStr parameter to addWhiteListDomain.imss.
Affected Software
Event History
Frequently Asked Questions
What is the severity of CVE-2014-3922?
CVE-2014-3922 is classified as a medium severity vulnerability due to its potential impact on user data.
How do I fix CVE-2014-3922?
To mitigate CVE-2014-3922, update Trend Micro InterScan Messaging Security Virtual Appliance to a version that does not contain this vulnerability.
Who is affected by CVE-2014-3922?
CVE-2014-3922 affects remote authenticated users of Trend Micro InterScan Messaging Security Virtual Appliance version 8.5.1.1516.
What type of vulnerability is CVE-2014-3922?
CVE-2014-3922 is a cross-site scripting (XSS) vulnerability that allows injection of arbitrary web scripts or HTML.
What parameter is exploited in CVE-2014-3922?
The vulnerability in CVE-2014-3922 is exploited through the addWhiteListDomainStr parameter in the addWhiteListDomain.imss functionality.