4.3

CVE-2005-3570

Unspecified cross-site scripting (XSS) vulnerability in Horde before 2.2.9 allows remote attackers to inject arbitrary web script or HTML via "not properly escaped error messages".
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Horde ≫ Horde Version 2.2
Horde ≫ Horde Version 2.2.1
Horde ≫ Horde Version 2.2.3
Horde ≫ Horde Version 2.2.4
Horde ≫ Horde Version 2.2.4_rc1
Horde ≫ Horde Version 2.2.5
Horde ≫ Horde Version 2.2.6
Horde ≫ Horde Version 2.2.7
Horde ≫ Horde Version 2.2.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.71% 0.743
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://cvs.horde.org/diff.php/horde/docs/CHANGES?r1=1.207.2.109&r2=1.207.2.111&ty=h
Patch
http://lists.horde.org/archives/announce/2005/000231.html
http://secunia.com/advisories/17468
Patch
Vendor Advisory
http://secunia.com/advisories/17702
Patch
Vendor Advisory
http://secunia.com/advisories/17794
Patch
Vendor Advisory
http://www.debian.org/security/2005/dsa-914
Patch
Vendor Advisory
http://www.gentoo.org/security/en/glsa/glsa-200511-20.xml
Patch
Vendor Advisory
http://www.securityfocus.com/bid/15409
Patch
http://www.vupen.com/english/advisories/2005/2403
Vendor Advisory