4.3
CVE-2004-1999
- EPSS 1.26%
- Veröffentlicht 05.05.2004 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:08:48
- Erkennungen
Cross-site scripting (XSS) vulnerability in the Downloads module in Php-Nuke 6.x through 7.2 allows remote attackers to inject arbitrary HTML and web script via the (1) ttitle or (2) sid parameters to modules.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Francisco Burzi ≫ Php-nuke Version 6.0
Francisco Burzi ≫ Php-nuke Version 6.5
Francisco Burzi ≫ Php-nuke Version 6.6
Francisco Burzi ≫ Php-nuke Version 6.7
Francisco Burzi ≫ Php-nuke Version 6.8
Francisco Burzi ≫ Php-nuke Version 6.9
Francisco Burzi ≫ Php-nuke Version 7.0
Francisco Burzi ≫ Php-nuke Version 7.1
Francisco Burzi ≫ Php-nuke Version 7.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.26% | 0.656 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://marc.info/?l=bugtraq&m=108378804809891&w=2
http://www.waraxe.us/index.php?modname=sa&id=27
http://secunia.com/advisories/11553
https://exchange.xforce.ibmcloud.com/vulnerabilities/16073