4.3
CVE-2005-2326
- EPSS 2.7%
- Veröffentlicht 19.07.2005 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:14:41
- Erkennungen
Cross-site scripting (XSS) vulnerability in Clever Copy 2.0 and 2.0a allows remote attackers to inject arbitrary web script or HTML via the yr parameter to calendar.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Clever Copy ≫ Clever Copy Version 2.0
Clever Copy ≫ Clever Copy Version 2.0a
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 2.7% | 0.84 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://lostmon.blogspot.com/2005/07/clever-copy-calendarphp-yr-variable.html