VYPR
Medium severity5.4NVD Advisory· Published Mar 29, 2022· Updated Jun 17, 2026

CVE-2022-23903

CVE-2022-23903

Description

A Cross Site Scripting (XSS) vulnerability exists in pearadmin pear-admin-think <=5.0.6, which allows a login account to access arbitrary functions and cause stored XSS through a fake User-Agent.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

3
  • cpe:2.3:a:pearadmin:pear_admin_think:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:pearadmin:pear_admin_think:*:*:*:*:*:*:*:*range: <=5.0.6
    • (no CPE)range: <=5.0.6
  • pearadmin/pear-admin-thinkdescription

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.