GHSA-5mm3-vwfv-9jwrMediumCVSS 5.4
Improper neutralization of input during web page generation ('cross-site scripting')...
🔗 CVE IDs covered (1)
📋 Description
Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Bifra Engineering Consulting Ltd. Q-smart NexT Poll allows Stored XSS.
This issue affects Q-smart NexT Poll: before 1.8.7.