GHSA-93c5-rj2p-w52xMediumCVSS 5.8

Cross-site Scripting (XSS) in mindsdb/mindsdb

Published
April 16, 2024
Last Modified
June 6, 2026

🔗 CVE IDs covered (1)

📋 Description

When a user uploads a csv file that contains an javascript payload a Cross-site Scripting (XSS) is triggered when the file is viewed. This is true for both cloud version and OSS version.

🎯 Affected products1

  • pip/mindsdb:<= 23.6.3.1

🔗 References (4)