CVE-2026-77818 PUBLISHED

Reflected HTML Injection via Form Hijacking in Yordam Informatics's Library Automation System

Assigner: TR-CERT
Reserved: 21.08.2026 Published: 04.09.2026 Updated: 04.09.2026

Improper neutralization of input during web page generation ('cross-site scripting') vulnerability in Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc. Library Information and Document Automation Program allows Content Spoofing.

This issue affects Library Information and Document Automation Program: from v22.1 before v22.2.

Metrics

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS Score: 6.1

Product Status

Vendor Yordam Information Technology Consulting, Training and Electronic Systems Industry and Trade Inc.
Product Library Information and Document Automation Program
Versions Default: unaffected
  • affected from v22.1 to v22.2 (excl.)

Credits

  • Alkım Coşkun finder

References

Problem Types

  • CWE-79 Improper neutralization of input during web page generation ('cross-site scripting') CWE

Impacts

  • CAPEC-148 Content Spoofing