Description
A vulnerability has been found in openDCIM 23.04. This vulnerability affects unknown code of the file /scripts/uploadifive.php of the component SVG File Handler. Such manipulation of the argument Filedata leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way.
Es wurde eine Schwachstelle in openDCIM 23.04 entdeckt. Betroffen hiervon ist ein unbekannter Ablauf der Datei /scripts/uploadifive.php der Komponente SVG File Handler. Durch die Manipulation des Arguments Filedata mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit ist öffentlich verfügbar und könnte genutzt werden.
Problem types
Timeline
| 2025-09-11: | Advisory disclosed |
| 2025-09-11: | VulDB entry created |
| 2025-09-11: | VulDB entry last update |
Credits
lamouchi (VulDB User)
References
vuldb.com/?id.323613 (VDB-323613 | openDCIM SVG File uploadifive.php cross site scripting)
vuldb.com/?ctiid.323613 (VDB-323613 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.642716 (Submit #642716 | opendcim 23.04 Cross Site Scripting)
github.com/lam-sec/openDCIMpoc