4.3
CVE-2005-0407
- EPSS 1.26%
- Veröffentlicht 02.05.2005 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:11:03
- Erkennungen
Cross-site scripting (XSS) vulnerability in Openconf 1.04, and possibly other versions before 1.10, allows remote attackers to inject arbitrary HTML and web script via the paper title.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zakon Group ≫ Openconf Version 1.0
Zakon Group ≫ Openconf Version 1.0_beta1
Zakon Group ≫ Openconf Version 1.0_beta2
Zakon Group ≫ Openconf Version 1.0_rc1
Zakon Group ≫ Openconf Version 1.0_rc2
Zakon Group ≫ Openconf Version 1.01
Zakon Group ≫ Openconf Version 1.02
Zakon Group ≫ Openconf Version 1.03
Zakon Group ≫ Openconf Version 1.04
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.26% | 0.657 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://seclists.org/lists/fulldisclosure/2005/Feb/0347.html
http://secunia.com/advisories/14294
http://www.redteam-pentesting.de/advisories/rt-sa-2005-007.txt
http://www.securityfocus.com/bid/12554