Description

Multiple cross-site scripting (XSS) vulnerabilities exist in Maian Recipe. User input is reflected in HTML pages without proper encoding.

Impact

Attackers can inject malicious JavaScript to steal session cookies and hijack user or administrator accounts.

Solution

Upgrade to the latest version of Maian Recipe. Apply output encoding to all user-supplied data.

References