4.3

CVE-2005-4393

Cross-site scripting (XSS) vulnerability in show.cfm in e-publish CMS 2.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) obcatid and (2) comid parameters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
E-publishE-publish Version <= 2.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.3% 0.666
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2005/12/e-publish-cms-vuln.html
http://secunia.com/advisories/18140
http://www.securityfocus.com/bid/15964
http://www.vupen.com/english/advisories/2005/2983
http://www.osvdb.org/21882
https://exchange.xforce.ibmcloud.com/vulnerabilities/23828