4.3
CVE-2003-0404
- EPSS 0.42%
- Veröffentlicht 30.06.2003 04:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Multiple Cross Site Scripting (XSS) vulnerabilities in Vignette StoryServer 4 and 5, and Vignette V/5 and V/6, allow remote attackers to insert arbitrary HTML and script via text variables, as demonstrated using the errInfo parameter of the default login template.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Vignette ≫ Content Suite Version5.0
Vignette ≫ Content Suite Version6.0
Vignette ≫ Content Suite Version7.0
Vignette ≫ Storyserver Version4.0
Vignette ≫ Storyserver Version4.1
Vignette ≫ Storyserver Version5.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.42% | 0.588 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|