CyberRota Analysis
AI-GeneratedBharatMLStack versions up to and including 1.3.0 are susceptible to Cross Site Scripting (XSS) vulnerabilities through the Trufflebox UI component in ExpressionViewModal.jsx. This flaw could allow attackers to inject malicious scripts, potentially compromising user data and session integrity. Organizations utilizing BharatMLStack should prioritize remediation to safeguard against potential exploitation of this vulnerability.
Public Exploit Signal
A public exploit, PoC, GitHub repository or Metasploit reference was detected for this CVE.
Note: these links are listed for security research and verification purposes only.
Original NVD Description
BharatMLStack up to and including 1.3.0 is vulnerable to Cross Site Scripting (XSS) via the component Trufflebox UI (trufflebox-ui) in ExpressionViewModal.jsx.