4.3

CVE-2005-4665

Cross-site scripting (XSS) vulnerability in PunBB 1.2.6 and earlier allows remote attackers to inject arbitrary web script or HTML via Javascript contained in nested, malformed BBcode url tags.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Punbb ≫ Punbb Version 1.0
Punbb ≫ Punbb Version 1.0.1
Punbb ≫ Punbb Version 1.0_alpha
Punbb ≫ Punbb Version 1.0_beta1
Punbb ≫ Punbb Version 1.0_beta2
Punbb ≫ Punbb Version 1.0_beta3
Punbb ≫ Punbb Version 1.0_rc1
Punbb ≫ Punbb Version 1.0_rc2
Punbb ≫ Punbb Version 1.1
Punbb ≫ Punbb Version 1.1.1
Punbb ≫ Punbb Version 1.1.2
Punbb ≫ Punbb Version 1.1.3
Punbb ≫ Punbb Version 1.1.4
Punbb ≫ Punbb Version 1.1.5
Punbb ≫ Punbb Version 1.2.1
Punbb ≫ Punbb Version 1.2.2
Punbb ≫ Punbb Version 1.2.3
Punbb ≫ Punbb Version 1.2.4
Punbb ≫ Punbb Version 1.2.5
Punbb ≫ Punbb Version 1.2.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.42% 0.822
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://punbb.org/changelogs/1.2.6_to_1.2.7.txt
http://secunia.com/advisories/16775
http://www.osvdb.org/19382
http://www.punbb.org/changelogs/1.2.6_to_1.2.7.txt
http://www.securityfocus.com/archive/1/422088/100/0/threaded
http://www.securityfocus.com/archive/1/422267/100/0/threaded
http://www.securityfocus.com/bid/14808
Patch
http://www.vupen.com/english/advisories/2005/1708
https://exchange.xforce.ibmcloud.com/vulnerabilities/22234