Skip to main content

CVE detail

CVE-2014-2947

Cross-site scripting (XSS) vulnerability in Login.aspx in Bizagi BPM Suite before 10.3 allows remote attackers to inject arbitrary web script or HTML via the txtUsername parameter.

CVSS 4.3 · Medium