4.3

CVE-2005-3834

Exploit
Cross-site scripting (XSS) vulnerability in search.php in Tunez 1.21 and earlier allows remote attackers to inject arbitrary web script or HTML via the searchFor parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
TunezTunez Version0.1
TunezTunez Version0.2
TunezTunez Version0.3
TunezTunez Version0.4
TunezTunez Version0.5
TunezTunez Version0.5.5
TunezTunez Version0.7
TunezTunez Version0.9
TunezTunez Version1.0.0
TunezTunez Version1.1
TunezTunez Version1.15
TunezTunez Version1.20
TunezTunez Version1.21
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.74% 0.747
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2005/11/tunez-sql-and-xss-vuln.html
http://secunia.com/advisories/17692
Vendor Advisory
Exploit
http://www.securityfocus.com/bid/15548
Exploit
http://www.vupen.com/english/advisories/2005/2556
http://www.osvdb.org/21063
Exploit