4.3

CVE-2004-2564

Exploit
Multiple cross-site scripting (XSS) vulnerabilities in Sambar Server 6.1 Beta 2 on Windows, and possibly other versions on Linux, allow remote attackers to inject arbitrary web script or HTML via (1) the show parameter in show.asp and (2) the title parameter in showperf.asp.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SambarSambar Server Version6.1 Updatebeta2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.73% 0.907
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/11748
Vendor Advisory
Exploit
http://securitytracker.com/id?1010353
Exploit
http://www.oliverkarow.de/research/sambar.txt
Exploit
http://www.osvdb.org/6583
Exploit
http://www.osvdb.org/6584
Exploit
http://www.securityfocus.com/bid/10444
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/16286