6.8
CVE-2004-0672
- EPSS 2.01%
- Veröffentlicht 06.08.2004 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:06:08
- Erkennungen
Multiple cross-site scripting (XSS) vulnerabilities in the primary and management web interfaces in Netegrity IdentityMinder Web Edition 5.6 allows remote attackers to execute script as other users via (1) script that starts with %00 in the numOfExpressions parameter or (2) the mobjtype parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Netegrity ≫ Identityminder Version web_5.6
Netegrity ≫ Identityminder Version web_5.6_sp1
Netegrity ≫ Identityminder Version web_5.6_sp2
Netegrity ≫ Policy Server Version 5.5
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.01% | 0.784 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 6.8 | 8.6 | 6.4 |
AV:N/AC:M/Au:N/C:P/I:P/A:P
|
http://marc.info/?l=bugtraq&m=108881203114336&w=2
http://www.securityfocus.com/bid/10645
https://exchange.xforce.ibmcloud.com/vulnerabilities/16618