4.3

CVE-2005-0888

Multiple cross-site scripting (XSS) vulnerabilities in functions.inc.php for Double Choco Latte 0.9.4.3 allow remote attackers to inject arbitrary web script or HTML via the (1) class or (2) method name.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Michael DeanDouble Choco Latte Version0.9.4.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.21% 0.644
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/14688
Patch
Vendor Advisory
http://securitytracker.com/id?1013559
Patch
http://sourceforge.net/project/shownotes.php?release_id=315160
Patch
https://exchange.xforce.ibmcloud.com/vulnerabilities/19805