9.3

CVE-2007-0509

Multiple unspecified vulnerabilities in MaklerPlus before 1.2 have unknown impact and attack vectors, possibly relating to cross-site scripting (XSS) in the slogan parameter in main.tpl, or information leaks in error messages.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MaklerplusMaklerplus Version1.0
MaklerplusMaklerplus Version1.01
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.48% 0.705
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/32950
http://secunia.com/advisories/23864
http://sourceforge.net/project/shownotes.php?release_id=479940
Patch
http://www.securityfocus.com/bid/22206
http://www.vupen.com/english/advisories/2007/0321
https://exchange.xforce.ibmcloud.com/vulnerabilities/31734