4.3
CVE-2003-0053
- EPSS 1.82%
- Veröffentlicht 07.03.2003 05:00:00
- Zuletzt bearbeitet 16.06.2026 22:01:25
- Erkennungen
Cross-site scripting (XSS) vulnerability in parse_xml.cgi in Apple Darwin Streaming Administration Server 4.1.2 and QuickTime Streaming Server 4.1.1 allows remote attackers to insert arbitrary script via the filename parameter, which is inserted into an error message.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Apple ≫ Darwin Streaming Server Version 4.1.2
Apple ≫ Quicktime Streaming Server Version 4.1.1
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.82% | 0.759 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://lists.apple.com/archives/security-announce/2003/Feb/25/applesa20030225macosx102.txt
http://marc.info/?l=bugtraq&m=104618904330226&w=2
http://www.iss.net/security_center/static/11404.php
http://www.securityfocus.com/bid/6958