6.8

CVE-2002-1006

Exploit
Cross-site scripting (XSS) vulnerability in BBC Education Text to Speech Internet Enhancer (Betsie) 1.5.11 and earlier allows remote attackers to execute arbitrary web script via parserl.pl.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bbc EducationBetsie Version1.5
Bbc EducationBetsie Version1.5.1
Bbc EducationBetsie Version1.5.2
Bbc EducationBetsie Version1.5.3
Bbc EducationBetsie Version1.5.4
Bbc EducationBetsie Version1.5.5
Bbc EducationBetsie Version1.5.6
Bbc EducationBetsie Version1.5.7
Bbc EducationBetsie Version1.5.8
Bbc EducationBetsie Version1.5.9
Bbc EducationBetsie Version1.5.10
Bbc EducationBetsie Version1.5.11
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.36% 0.9
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://archives.neohapsis.com/archives/bugtraq/2002-07/0002.html
http://www.bbc.co.uk/education/betsie/parser.pl.txt
http://www.iss.net/security_center/static/9468.php
Patch
Vendor Advisory
http://www.securityfocus.com/bid/5135
Patch
Vendor Advisory
Exploit