6.8
CVE-2004-0339
- EPSS 1.36%
- Veröffentlicht 23.11.2004 05:00:00
- Zuletzt bearbeitet 16.06.2026 22:05:25
- Erkennungen
Cross-site scripting (XSS) vulnerability in ViewTopic.php in phpBB, possibly 2.0.6c and earlier, allows remote attackers to execute arbitrary script or HTML as other users via the postorder parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Phpbb Group ≫ Phpbb Version 2.0
Phpbb Group ≫ Phpbb Version 2.0.1
Phpbb Group ≫ Phpbb Version 2.0.2
Phpbb Group ≫ Phpbb Version 2.0.3
Phpbb Group ≫ Phpbb Version 2.0.4
Phpbb Group ≫ Phpbb Version 2.0.5
Phpbb Group ≫ Phpbb Version 2.0.6
Phpbb Group ≫ Phpbb Version 2.0.6c
Phpbb Group ≫ Phpbb Version 2.0_rc4
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.36% | 0.682 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.8 | 8.6 | 6.4 |
AV:N/AC:M/Au:N/C:P/I:P/A:P
|
http://marc.info/?l=bugtraq&m=107799508130700&w=2
http://www.securityfocus.com/bid/9765
https://exchange.xforce.ibmcloud.com/vulnerabilities/15348