Medium severity5.4NVD Advisory· Published Oct 4, 2024· Updated Jun 17, 2026
CVE-2024-46409
CVE-2024-46409
Description
A stored cross-site scripting (XSS) vulnerability in SeedDMS v6.0.28 allows attackers to execute arbitrary web scripts or HTML via injecting a crafted payload into the Name parameter in the Calendar page.
Affected products
3Patches
Vulnerability mechanics
References
2- packetstormsecurity.com/files/181974/SeedDMS-6.0.28-Cross-Site-Scripting.htmlnvdExploitThird Party Advisory
- demo6.seeddms.org/out/out.LogManagement.phpnvdPermissions Required
News mentions
0No linked articles in our index yet.