4.3
CVE-2004-1657
- EPSS 0.82%
- Veröffentlicht 01.09.2004 04:00:00
- Zuletzt bearbeitet 16.04.2026 00:27:16
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Cross-site scripting (XSS) vulnerability in the Activity and Events Viewer for Newtelligence DasBlog allows remote attackers to inject arbitrary web script or HTML via the (1) User Agent or (2) Referrer HTTP headers.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Newtelligence ≫ Dasblog Version1.3
Newtelligence ≫ Dasblog Version1.4
Newtelligence ≫ Dasblog Version1.5
Newtelligence ≫ Dasblog Version1.6
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.82% | 0.736 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|