6.8

CVE-2004-1716

Exploit
Cross-site scripting (XSS) vulnerability in PForum before 1.26 allows remote attackers to inject arbitrary web script or HTML via the (1) IRC Server or (2) AIM ID fields in the user profile.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PowiePforum Version1.24
PowiePforum Version1.25
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.35% 0.815
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=109267937212298&w=2
http://secunia.com/advisories/12317/
Patch
Vendor Advisory
Exploit
http://www.kb.cert.org/vuls/id/674542
Patch
Third Party Advisory
US Government Resource
Exploit
http://www.osvdb.org/8985
Vendor Advisory
http://www.pscript.de/news/index.php
http://www.securityfocus.com/bid/10954
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/17003