Medium severity6.1NVD Advisory· Published Jan 28, 2020· Updated Jun 17, 2026
CVE-2014-8490
CVE-2014-8490
Description
Cross-site scripting (XSS) vulnerability in TennisConnect COMPONENTS 9.927 allows remote attackers to inject arbitrary web script or HTML via the pid parameter to index.cfm.
Affected products
2- cpe:2.3:a:tennisconnect:components:9.927:*:*:*:*:*:*:*
- TennisConnect/TennisConnect COMPONENTSdescription
Patches
Vulnerability mechanics
References
2- seclists.org/fulldisclosure/2014/Dec/83nvdExploitMailing ListThird Party Advisory
- tetraph.com/security/cves/cve-2014-8490-tennisconnect-components-system-xss-cross-site-scripting-security-vulnerability/nvdBroken Link
News mentions
0No linked articles in our index yet.