GHSA-qv5f-f9jj-q6qcHigh
LimeSurvey Community Edition 7.0.5 contains a stored cross-site scripting vulnerability in the...
🔗 CVE IDs covered (1)
📋 Description
LimeSurvey Community Edition 7.0.5 contains a stored cross-site scripting vulnerability in the survey quota creation workflow. An authenticated low-privileged user who can create and manage their own survey can store malicious JavaScript in a quota message.
This issue affects LimeSurvey: 7.0.5.