4.3

CVE-2005-2441

Multiple cross-site scripting (XSS) vulnerabilities in VBzoom allow remote attackers to inject arbitrary web script and HTML via the (1) UserName parameter to profile.php or (2) UserID parameter to login.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.12% 0.795
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=112300586019568&w=2
http://secunia.com/advisories/16220
http://securitytracker.com/id?1014614
http://www.osvdb.org/18662
http://www.osvdb.org/18663
http://www.securityfocus.com/archive/1/426874/100/0/threaded
http://www.securityfocus.com/bid/14423
https://exchange.xforce.ibmcloud.com/vulnerabilities/21680