CVE-2018-19089: Tianti Project Tianti

Medium severity, CVSS 5.4. EPSS: 0.7% chance of exploitation in the next 30 days.

tianti 2.3 has stored XSS in the userlist module via the tianti-module-admin/user/ajax/save_role name parameter, which is mishandled in tianti-module-admin\src\main\webapp\WEB-INF\views\user\user_list.jsp.

Affected products

Published 2018-11-07. Last modified 2026-06-17.