MEDIUM 6.1 RubyGems

OpenC3 Cross-site Scripting in Login functionality (`GHSL-2024-128`)

GHSA-vfj8-5pj7-2f9g · CVE-2024-43795 · PYSEC-2024-100

Published · Modified

AI SAST

Find this class of vulnerability in your own code

Corgea's AI-native static analysis detects vulnerabilities like this one across your repositories, ranks them by exploitability, and returns review-ready fixes.

Description

Summary

The login functionality contains a reflected cross-site scripting (XSS) vulnerability.

Note: This CVE only affects Open Source Edition, and not OpenC3 COSMOS Enterprise Edition

Impact

This issue may lead up to Remote Code Execution (RCE).

Ready to move

Start Securing

Free, no credit card | First findings in minutes