7.5

CVE-2001-1199

Exploit
Cross-site scripting vulnerability in agora.cgi for Agora 3.0a through 4.0g, when debug mode is enabled, allows remote attackers to execute Javascript on other clients via the cart_id parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Steve Kneizys ≫ Agora.Cgi Version 3.2
Steve Kneizys ≫ Agora.Cgi Version 3.2a
Steve Kneizys ≫ Agora.Cgi Version 3.2b
Steve Kneizys ≫ Agora.Cgi Version 3.2c
Steve Kneizys ≫ Agora.Cgi Version 3.2d
Steve Kneizys ≫ Agora.Cgi Version 3.2e
Steve Kneizys ≫ Agora.Cgi Version 3.2f
Steve Kneizys ≫ Agora.Cgi Version 3.2g
Steve Kneizys ≫ Agora.Cgi Version 3.2h
Steve Kneizys ≫ Agora.Cgi Version 3.2i
Steve Kneizys ≫ Agora.Cgi Version 3.2j
Steve Kneizys ≫ Agora.Cgi Version 3.2ja
Steve Kneizys ≫ Agora.Cgi Version 3.2k
Steve Kneizys ≫ Agora.Cgi Version 3.2l
Steve Kneizys ≫ Agora.Cgi Version 3.2m
Steve Kneizys ≫ Agora.Cgi Version 3.2n
Steve Kneizys ≫ Agora.Cgi Version 3.2p
Steve Kneizys ≫ Agora.Cgi Version 3.2q
Steve Kneizys ≫ Agora.Cgi Version 3.2r
Steve Kneizys ≫ Agora.Cgi Version 3.3a
Steve Kneizys ≫ Agora.Cgi Version 3.3b
Steve Kneizys ≫ Agora.Cgi Version 3.3c
Steve Kneizys ≫ Agora.Cgi Version 3.3d
Steve Kneizys ≫ Agora.Cgi Version 3.3e
Steve Kneizys ≫ Agora.Cgi Version 3.3f
Steve Kneizys ≫ Agora.Cgi Version 3.3i
Steve Kneizys ≫ Agora.Cgi Version 3.3j
Steve Kneizys ≫ Agora.Cgi Version 4.0
Steve Kneizys ≫ Agora.Cgi Version 4.0a
Steve Kneizys ≫ Agora.Cgi Version 4.0b
Steve Kneizys ≫ Agora.Cgi Version 4.0c
Steve Kneizys ≫ Agora.Cgi Version 4.0d
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 8.73% 0.945
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.agoracgi.com/security.html
URL Repurposed
http://www.iss.net/security_center/static/7708.php
Vendor Advisory
http://www.osvdb.org/698
http://www.securityfocus.com/archive/1/246044
Vendor Advisory
http://www.securityfocus.com/bid/3702
Patch
Vendor Advisory
Exploit