MEDIUM 6.1 Maven

Cross-site Scripting in Nacos

GHSA-4gr7-qw2q-jxh6 · CVE-2021-44667

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

A Cross Site Scripting (XSS) vulnerability exists in Nacos prior to 1.4.5 and 2.1.0-BETA in auth/users via the (1) pageSize and (2) pageNo parameters.

Ready to move

Start Securing

Free, no credit card | First findings in minutes