Medium severity6.1NVD Advisory· Published Jan 7, 2025· Updated Jul 5, 2026
CVE-2024-50659
CVE-2024-50659
Description
Cross Site Scripting vulnerability iPublish Media Solutions AdPortal 3.0.39 allows a remote attacker to escalate privileges via the shippingAsBilling parameter in updateuserinfo.html.
Affected products
3(expand)+ 1 more
- (no CPE)
- (no CPE)range: =3.0.39
- cpe:2.3:a:ipublishmedia:adportal:3.0.39:*:*:*:*:*:*:*
Patches
Vulnerability mechanics
References
1News mentions
0No linked articles in our index yet.