### [CVE-2024-8407](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-8407) ![](https://img.shields.io/static/v1?label=Product&message=akademy&color=blue) ![](https://img.shields.io/static/v1?label=Version&message=0%20&color=brightgreen) ![](https://img.shields.io/static/v1?label=Version&message=35caccea888ed63d5489e211c99edff1f62efdba%20&color=brightgreen) ![](https://img.shields.io/static/v1?label=Vulnerability&message=CWE-79%20Cross%20Site%20Scripting&color=brightgreen) ### Description A vulnerability was found in alwindoss akademy up to 35caccea888ed63d5489e211c99edff1f62efdba. It has been declared as problematic. Affected by this vulnerability is an unknown functionality of the file cmd/akademy/handler/handlers.go. The manipulation of the argument emailAddress leads to cross site scripting. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. This product does not use versioning. This is why information about affected and unaffected releases are unavailable. In alwindoss akademy bis 35caccea888ed63d5489e211c99edff1f62efdba wurde eine problematische Schwachstelle ausgemacht. Betroffen ist eine unbekannte Verarbeitung der Datei cmd/akademy/handler/handlers.go. Mit der Manipulation des Arguments emailAddress mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Der Angriff kann über das Netzwerk passieren. Der Exploit steht zur öffentlichen Verfügung. Dieses Produkt setzt Rolling Releases ein. Aus diesem Grund sind Details zu betroffenen oder zu aktualisierende Versionen nicht verfügbar. ### POC #### Reference - https://github.com/alwindoss/akademy/issues/1 - https://vuldb.com/?submit.397340 #### Github - https://github.com/fkie-cad/nvd-json-data-feeds