CVE-2023-37746: XSS
A cross-site scripting (XSS) vulnerability in Maid Hiring Management System v1.0 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the Title parameter of the /admin/contactus.php component.
Affected Software
Event History
Frequently Asked Questions
What is the vulnerability ID for the cross-site scripting (XSS) vulnerability in Maid Hiring Management System v1.0?
The vulnerability ID for the cross-site scripting (XSS) vulnerability in Maid Hiring Management System v1.0 is CVE-2023-37746.
What is the severity of CVE-2023-37746?
The severity of CVE-2023-37746 is medium with a CVSS score of 6.1.
How does the cross-site scripting (XSS) vulnerability in Maid Hiring Management System v1.0 impact users?
The cross-site scripting (XSS) vulnerability in Maid Hiring Management System v1.0 allows attackers to execute arbitrary web scripts or HTML by injecting a crafted payload into the Title parameter of the /admin/contactus.php component.
Which software versions are affected by the cross-site scripting (XSS) vulnerability in Maid Hiring Management System?
The cross-site scripting (XSS) vulnerability in Maid Hiring Management System affects version 1.0 of the following software: Maid Hiring Management System Project Maid Hiring Management System, Anujkumar Maid Hiring Management System, and Phpgurukul Maid Hiring Management System.
How can the cross-site scripting (XSS) vulnerability in Maid Hiring Management System v1.0 be fixed?
To fix the cross-site scripting (XSS) vulnerability in Maid Hiring Management System v1.0, it is recommended to sanitize user input and properly encode output to prevent malicious script execution.