VYPR
Medium severity6.1NVD Advisory· Published Sep 21, 2018· Updated Jun 17, 2026

CVE-2018-14691

CVE-2018-14691

Description

An issue was discovered in Subsonic 6.1.1. The music tags feature is affected by three stored cross-site scripting vulnerabilities in the c0-param2, c0-param3, and c0-param4 parameters to dwr/call/plaincall/tagService.setTags.dwr that could be used to steal session information of a victim.

Affected products

3
  • Subsonic/Subsonicllm-fuzzy2 versions
    =6.1.1+ 1 more
    • (no CPE)range: =6.1.1
    • cpe:2.3:a:subsonic:subsonic:6.1.1:*:*:*:*:*:*:*
  • Sube/Subsonicinferred
    Range: = 6.1.1

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.