Description
Multiple cross-site scripting (XSS) vulnerabilities exist in Maian Recipe. User input is reflected in HTML pages without proper encoding.
Impact
Attackers can inject malicious JavaScript to steal session cookies and hijack user or administrator accounts.
Solution
Upgrade to the latest version of Maian Recipe. Apply output encoding to all user-supplied data.