6.8

CVE-2003-0521

Cross-site scripting (XSS) vulnerability in cPanel 6.4.2 allows remote attackers to insert arbitrary HTML and possibly gain cPanel administrator privileges via script in a URL that is logged but not properly quoted when displayed via the (1) Error Log or (2) Latest Visitors screens.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
CpanelCpanel Version5.0
CpanelCpanel Version5.3
CpanelCpanel Version6.0
CpanelCpanel Version6.2
CpanelCpanel Version6.4
CpanelCpanel Version6.4.1
CpanelCpanel Version6.4.2
CpanelCpanel Version6.4.2_stable_48
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.94% 0.758
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.