4.3
CVE-2004-1657
- EPSS 0.82%
- Veröffentlicht 01.09.2004 04:00:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Cross-site scripting (XSS) vulnerability in the Activity and Events Viewer for Newtelligence DasBlog allows remote attackers to inject arbitrary web script or HTML via the (1) User Agent or (2) Referrer HTTP headers.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Newtelligence ≫ Dasblog Version1.3
Newtelligence ≫ Dasblog Version1.4
Newtelligence ≫ Dasblog Version1.5
Newtelligence ≫ Dasblog Version1.6
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.82% | 0.736 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|