4.3

CVE-2005-1895

Cross-site scripting (XSS) vulnerability in FlatNuke 2.5.3 allows remote attackers to inject arbitrary web script or HTML via the border or back parameters to (1) help.php or (2) footer.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FlatnukeFlatnuke Version2.5.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.79% 0.754
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://flatnuke.sourceforge.net/index.php?mod=read&id=1117979256
http://secunia.com/advisories/15603
Patch
http://securitytracker.com/id?1014114
Patch
http://secwatch.org/advisories/secwatch/20050604_flatnuke.txt
Vendor Advisory
http://www.vupen.com/english/advisories/2005/0697