Description
A weakness has been identified in O2OA up to 10.0-410. This vulnerability affects unknown code of the file /x_processplatform_assemble_designer/jaxrs/script of the component Personal Profile Page. Executing manipulation of the argument name/alias/description/applicationName can lead to cross site scripting. The attack can be executed remotely. The exploit has been made available to the public and could be exploited.
In O2OA bis 10.0-410 ist eine Schwachstelle entdeckt worden. Davon betroffen ist unbekannter Code der Datei /x_processplatform_assemble_designer/jaxrs/script der Komponente Personal Profile Page. Durch das Manipulieren des Arguments name/alias/description/applicationName mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Die Schwachstelle wurde öffentlich offengelegt und könnte ausgenutzt werden.
Problem types
Timeline
2025-08-30: | Advisory disclosed |
2025-08-30: | VulDB entry created |
2025-08-30: | VulDB entry last update |
Credits
colorfullbz (VulDB User)
References
vuldb.com/?id.322007 (VDB-322007 | O2OA Personal Profile script cross site scripting)
vuldb.com/?ctiid.322007 (VDB-322007 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.637247 (Submit #637247 | o2oa ≤ 10.0-410-g3d5e0d2 XSS)
github.com/o2oa/o2oa/issues/185
github.com/o2oa/o2oa/issues/185