{"id":"CVE-2020-19611","details":"Cross Site Scripting (XSS) in redirect module of Racktables version 0.21.2, allows an attacker to inject arbitrary web script or HTML via the op parameter.","modified":"2026-07-15T10:35:47.497808Z","published":"2021-12-07T16:15:07.190Z","references":[{"type":"FIX","url":"https://github.com/RackTables/racktables/commit/2ce35adeaa47f60dc51875b2339725db3b23e827"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/racktables/racktables","events":[{"introduced":"7654b793ebd5b34ebdd40494a48035cdbc1e7d5b"},{"last_affected":"7654b793ebd5b34ebdd40494a48035cdbc1e7d5b"},{"fixed":"2ce35adeaa47f60dc51875b2339725db3b23e827"}],"database_specific":{"cpe":"cpe:2.3:a:racktables_project:racktables:0.21.2:*:*:*:*:*:*:*","extracted_events":[{"introduced":"0.21.2"},{"last_affected":"0.21.2"}],"source":["CPE_STRING","REFERENCES"]}}],"versions":["0.21.2","RackTables-0.21.2"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2020-19611.json"}}],"schema_version":"1.7.5","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N"}]}