CVE-2014-7264
Last modified
CVE-2014-7264 is a vulnerability of currently unknown severity. Multiple cross-site scripting (XSS) vulnerabilities in admin/themes/default/pages/manage_users.twig in the Users Management feature in the admin component in Chyrp before 2.5.1 allow remote authenticated users to inject arbitrary web script or HTML via the (1) user.email or (2) user.website field in a user registration.. EPSS estimates a 1.42% chance of exploitation in the next 30 days.
Description
Multiple cross-site scripting (XSS) vulnerabilities in admin/themes/default/pages/manage_users.twig in the Users Management feature in the admin component in Chyrp before 2.5.1 allow remote authenticated users to inject arbitrary web script or HTML via the (1) user.email or (2) user.website field in a user registration.
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Chyrp | Chyrp | <= 2.5 |
References
- http://chyrp.net/2014/11/18/chyrp-251-security-release/Vendor Advisory
- http://jvn.jp/en/jp/JVN13160869/index.htmlVendor Advisory
- http://jvndb.jvn.jp/jvndb/JVNDB-2014-000149Vendor Advisory
- http://chyrp.net/2014/11/18/chyrp-251-security-release/Vendor Advisory
- http://jvn.jp/en/jp/JVN13160869/index.htmlVendor Advisory
- http://jvndb.jvn.jp/jvndb/JVNDB-2014-000149Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2014-7264?
How severe is CVE-2014-7264?
How do I fix CVE-2014-7264?
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2014
- CVE-2014-7258Cross-site scripting (XSS) vulnerability in KENT-WEB Clip Bo…
- CVE-2014-7259SQUARE ENIX Co., Ltd. Kaku-San-Sei Million Arthur before 2.2…
- CVE-2014-7260The Server Side Includes (SSI) implementation in the File Up…
- CVE-2014-7261Cross-site scripting (XSS) vulnerability in ULTRAPOP.JP i-HT…
- CVE-2014-7262Cross-site scripting (XSS) vulnerability in the Omake BBS co…
- CVE-2014-7263Cross-site scripting (XSS) vulnerability in ULTRAPOP.JP i-HT…
- CVE-2014-7265Cross-site scripting (XSS) vulnerability in LinPHA allows re…
- CVE-2014-7266Algorithmic complexity vulnerability in Cybozu Remote Servic…
- CVE-2014-7267Cross-site scripting (XSS) vulnerability in the output-page …
- CVE-2014-7268Cross-site scripting (XSS) vulnerability in the data-export …
- CVE-2014-7269ASUS JAPAN RT-AC87U routers with firmware 3.0.0.4.378.3754 a…
- CVE-2014-7270Cross-site request forgery (CSRF) vulnerability on ASUS JAPA…
Are you affected by CVE-2014-7264?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
