4.3

CVE-2005-4642

Exploit
Multiple cross-site scripting (XSS) vulnerabilities in HydroBB 1.0.0 Beta 2 allow remote attackers to inject arbitrary web script or HTML via the s parameter to (1) search.php, (2) members.php, (3) stats.php, (4) viewforum.php, (5) register.php, (6) usercp.php, (7) groups.php, (8) pms.php, and (9) calendar.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
HydrobbHydrobb Version1.0.0_beta_2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.87% 0.766
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2005/11/xss-in-hydrobb.html
http://www.osvdb.org/21293
Exploit
http://www.osvdb.org/21294
Exploit
http://www.osvdb.org/21295
Exploit
http://www.osvdb.org/21296
Exploit
http://www.osvdb.org/21297
Exploit
http://www.osvdb.org/21298
Exploit
http://www.osvdb.org/21299
Exploit
http://www.osvdb.org/21300
Exploit
http://www.osvdb.org/21301
Exploit
http://www.vupen.com/english/advisories/2005/2562
https://exchange.xforce.ibmcloud.com/vulnerabilities/23299