Medium severity6.1NVD Advisory· Published Feb 12, 2024· Updated Jun 17, 2026
CVE-2023-52430
CVE-2023-52430
Description
The caddy-security plugin 1.1.20 for Caddy allows reflected XSS via a GET request to a URL that contains an XSS payload and begins with either a /admin or /settings/mfa/delete/ substring.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
github.com/greenpau/caddy-securityGo | <= 1.1.20 | — |
Affected products
3- cpe:2.3:a:authcrunch:caddy-security:1.1.20:*:*:*:*:*:*:*
- Caddy/caddy-security plugindescription
Patches
Vulnerability mechanics
References
5- blog.trailofbits.com/2023/09/18/security-flaws-in-an-sso-plugin-for-caddy/nvdThird Party Advisory
- github.com/advisories/GHSA-xwmv-cx7p-fqfcghsaADVISORY
- github.com/greenpau/caddy-security/issues/264nvdIssue TrackingVendor AdvisoryWEB
- nvd.nist.gov/vuln/detail/CVE-2023-52430ghsaADVISORY
- blog.trailofbits.com/2023/09/18/security-flaws-in-an-sso-plugin-for-caddyghsaWEB
News mentions
0No linked articles in our index yet.