Medium severity5.4NVD Advisory· Published Jan 20, 2022· Updated Jun 17, 2026
CVE-2021-3866
CVE-2021-3866
Description
Cross-site Scripting (XSS) - Stored in GitHub repository zulip/zulip more than and including 44f935695d452cc3fb16845a0c6af710438b153d and prior to 3eb2791c3e9695f7d37ffe84e0c2184fae665cb6.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
4Patches
Vulnerability mechanics
References
3- github.com/zulip/zulip/commit/3eb2791c3e9695f7d37ffe84e0c2184fae665cb6nvdPatchThird Party Advisory
- huntr.dev/bounties/5f48dac5-e112-4b23-bbbf-cc00ba83bcf2nvdExploitThird Party Advisory
- blog.zulip.com/2022/01/19/cve-2021-3866/nvdVendor Advisory
News mentions
0No linked articles in our index yet.