CVE-2018-19089: Tianti Project Tianti
Medium severity, CVSS 5.4. EPSS: 0.7% chance of exploitation in the next 30 days.
tianti 2.3 has stored XSS in the userlist module via the tianti-module-admin/user/ajax/save_role name parameter, which is mishandled in tianti-module-admin\src\main\webapp\WEB-INF\views\user\user_list.jsp.
Affected products
- Tianti Project Tianti: version 2.3 only
Published 2018-11-07. Last modified 2026-06-17.