CVE-2019-20375: Psi Electronic Logbook

Medium severity, CVSS 6.1. EPSS: 0.8% chance of exploitation in the next 30 days.

A cross-site scripting (XSS) vulnerability in Electronic Logbook (ELOG) 3.1.4 allows remote attackers to inject arbitrary web script or HTML via the value parameter in a localization (loc) command to elogd.c.

Affected products

  • Psi Electronic Logbook: version 3.1.4 only

Published 2020-01-10. Last modified 2026-06-17.