6.8
CVE-2002-1334
- EPSS 4.69%
- Veröffentlicht 11.12.2002 05:00:00
- Zuletzt bearbeitet 16.06.2026 21:59:07
- Erkennungen
Cross-site scripting (XSS) vulnerability in BizDesign ImageFolio 3.01 and earlier allows remote attackers to execute arbitrary web script as other users via (1) the direct parameter in imageFolio.cgi, or (2) nph-build.cgi.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Bizdesign ≫ Imagefolio Version 2.23
Bizdesign ≫ Imagefolio Version 2.24
Bizdesign ≫ Imagefolio Version 2.26
Bizdesign ≫ Imagefolio Version 2.27
Bizdesign ≫ Imagefolio Version 3.0.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 4.69% | 0.906 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.8 | 8.6 | 6.4 |
AV:N/AC:M/Au:N/C:P/I:P/A:P
|
http://marc.info/?l=bugtraq&m=103842773205148&w=2
http://securitytracker.com/id?1005681
http://www.securityfocus.com/bid/6265
https://exchange.xforce.ibmcloud.com/vulnerabilities/10718