Medium severity6.1NVD Advisory· Published Nov 1, 2023· Updated Jun 17, 2026
CVE-2023-46448
CVE-2023-46448
Description
Reflected Cross-Site Scripting (XSS) vulnerability in dmpop Mejiro Commit Versions Prior To 3096393 allows attackers to run arbitrary code via crafted string in metadata of uploaded images.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
3- dmpop/Mejiro Commitdescription
Patches
Vulnerability mechanics
References
2News mentions
0No linked articles in our index yet.