← Back to CVE List
CVE-2026-90563NVD
Description
A vulnerability was determined in maliangnansheng bbs-springboot 3.0.0. This affects the function utils.toToc of the file ArticleController.java. This manipulation causes cross site scripting. The attack is possible to be carried out remotely.
CVSS Base Metrics
CVSS v3 (3.1)
LOW 3.5
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:N/I:L/A:N/E:X/RL:X/RC:R
CVSS v4 (4.0)
MEDIUM 5.1
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:X
Affected & Patched Versions
| Product | Affected Versions | Patched Version |
|---|---|---|
| maliangnansheng bbs-springboot | 3.0.0 | N/A |