4.3

CVE-2006-1400

Cross-site scripting (XSS) vulnerability in MyTasks/PersonalTaskEdit.asp in Metisware Instructor 1.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the Task parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MetiswareInstructor Version <= 1.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.3% 0.667
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2006/03/metisware-instructor-xss-vuln.html
http://secunia.com/advisories/19385
Vendor Advisory
http://www.osvdb.org/24139
http://www.securityfocus.com/bid/17234
http://www.vupen.com/english/advisories/2006/1112
https://exchange.xforce.ibmcloud.com/vulnerabilities/25490