Cyclos 4 PRO 4.14.7 and before does not validate user input at error inform, which allows remote unauthenticated attacker to execute javascript code via undefine enum constant.
Metrics
Affected Vendors & Products
References
History
Sun, 05 Jul 2026 00:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| References |
|
Status: PUBLISHED
Assigner: mitre
Published: 2022-05-01T23:06:02.000Z
Updated: 2026-07-09T00:13:31.601Z
Reserved: 2021-04-23T00:00:00.000Z
Link: CVE-2021-31674
No data.
Status : Modified
Published: 2022-05-02T00:15:08.043
Modified: 2026-07-09T01:16:53.557
Link: CVE-2021-31674
No data.