Medium severity6.1OSV Advisory· Published Mar 21, 2019· Updated Jun 17, 2026
CVE-2019-9093
CVE-2019-9093
Description
A Reflected Cross Site Scripting (XSS) Vulnerability was discovered in file/file/upload in Humhub 1.3.10 Community Edition. The user-supplied input containing a JavaScript payload in the filename parameter is echoed back, which resulted in reflected XSS.
Affected products
3Patches
Vulnerability mechanics
References
1- github.com/humhub/humhub/blob/master/protected/humhub/docs/CHANGELOG.mdnvdRelease NotesThird Party Advisory
News mentions
0No linked articles in our index yet.