Medium severity5.4NVD Advisory· Published Sep 7, 2021· Updated Jun 17, 2026
CVE-2021-39496
CVE-2021-39496
Description
Eyoucms 1.5.4 lacks sanitization of input data, allowing an attacker to inject malicious code into filename param to trigger Reflected XSS.
Affected products
3- Eyoucms/Eyoucmsdescription
Patches
Vulnerability mechanics
References
1- github.com/eyoucms/eyoucms/releases/tag/v1.5.4nvdThird Party Advisory
News mentions
0No linked articles in our index yet.