Search
Search Results (5 CVEs found)
| CVE | Vendors | Products | Updated | CVSS v3.1 |
|---|---|---|---|---|
| CVE-2025-29690 | 1 Hailey888 | 1 Oa System | 2025-05-29 | 6.1 Medium |
| A cross-site scripting (XSS) vulnerability in OA System before v2025.01.01 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the outtype parameter at /address/AddrController.java. | ||||
| CVE-2025-29689 | 1 Hailey888 | 1 Oa System | 2025-05-29 | 6.1 Medium |
| A cross-site scripting (XSS) vulnerability in OA System before v2025.01.01 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the password parameter at /mail/MailController.java. | ||||
| CVE-2025-29688 | 1 Hailey888 | 1 Oa System | 2025-05-29 | 6.1 Medium |
| A cross-site scripting (XSS) vulnerability in OA System before v2025.01.01 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the title parameter at /daymanager/daymanageabilitycontroller.java. | ||||
| CVE-2025-29686 | 1 Hailey888 | 1 Oa System | 2025-05-29 | 6.1 Medium |
| A cross-site scripting (XSS) vulnerability in OA System before v2025.01.01 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the title parameter at /inform/InformManageController.java. | ||||
| CVE-2025-29691 | 1 Hailey888 | 1 Oa System | 2025-05-29 | 6.1 Medium |
| A cross-site scripting (XSS) vulnerability in OA System before v2025.01.01 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the userName parameter at /login/LoginsController.java. | ||||
Page 1 of 1.