CyberRota Analysis
AI analysis pending.
CVE
CVE-2021-22849
Severity
MEDIUM
CVSS
4.6
EPSS
0.51%
Java
Original NVD Description
Hyweb HyCMS-J1 backend editing function does not filter special characters. Users after log-in can inject JavaScript syntax to perform a stored XSS (Stored Cross-site scripting) attack.