Analysis and contextual insights are available on OpenCVE Cloud.
Vendor Solution
Update to version Java Composer Server 2.3 or stop using baServer3.
Tracking
Sign in to view the affected projects.
No advisories yet.
Fri, 04 Sep 2026 10:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Interinfo
Interinfo dreammaker |
|
| Vendors & Products |
Interinfo
Interinfo dreammaker |
Fri, 04 Sep 2026 09:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | DreamMaker developed by Interinfo has a Reflected Cross-site Scripting vulnerability. Authenticated remote attackers can execute arbitrary JavaScript codes in user's browser via a malicious website. | |
| Title | Interinfo|DreamMaker - Reflected Cross-site Scripting | |
| Weaknesses | CWE-79 | |
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: twcert
Published:
Updated: 2026-09-04T09:35:26.412Z
Reserved: 2026-09-04T09:08:33.437Z
Link: CVE-2026-85541
No data.
Status : Received
Published: 2026-09-04T10:17:14.153
Modified: 2026-09-04T10:17:14.153
Link: CVE-2026-85541
No data.
OpenCVE Enrichment
Updated: 2026-09-04T10:30:17Z
