6.8

CVE-2003-0002

Cross-site scripting vulnerability (XSS) in ManualLogin.asp script for Microsoft Content Management Server (MCMS) 2001 allows remote attackers to execute arbitrary script via the REASONTXT parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Microsoft ≫ Content Management Server Version 2001 Update sp1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 23.33% 0.975
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=103417794800719&w=2
http://www.iss.net/security_center/static/10318.php
Patch
Vendor Advisory
http://www.securityfocus.com/bid/5922
https://docs.microsoft.com/en-us/security-updates/securitybulletins/2003/ms03-002