4.3

CVE-2008-5056

Cross-site scripting (XSS) vulnerability in department_offline_context.php in ActiveCampaign TrioLive before 1.58.7 allows remote attackers to inject arbitrary web script or HTML via the department_id parameter to index.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Activecampaign ≫ Triolive Version <= 1.58.6
Activecampaign ≫ Triolive Version 1.0
Activecampaign ≫ Triolive Version 1.03
Activecampaign ≫ Triolive Version 1.04
Activecampaign ≫ Triolive Version 1.05
Activecampaign ≫ Triolive Version 1.06
Activecampaign ≫ Triolive Version 1.07
Activecampaign ≫ Triolive Version 1.08
Activecampaign ≫ Triolive Version 1.09
Activecampaign ≫ Triolive Version 1.10
Activecampaign ≫ Triolive Version 1.11
Activecampaign ≫ Triolive Version 1.12
Activecampaign ≫ Triolive Version 1.13
Activecampaign ≫ Triolive Version 1.14
Activecampaign ≫ Triolive Version 1.15
Activecampaign ≫ Triolive Version 1.16
Activecampaign ≫ Triolive Version 1.17
Activecampaign ≫ Triolive Version 1.18
Activecampaign ≫ Triolive Version 1.19
Activecampaign ≫ Triolive Version 1.20
Activecampaign ≫ Triolive Version 1.21
Activecampaign ≫ Triolive Version 1.22
Activecampaign ≫ Triolive Version 1.23
Activecampaign ≫ Triolive Version 1.24
Activecampaign ≫ Triolive Version 1.25
Activecampaign ≫ Triolive Version 1.26
Activecampaign ≫ Triolive Version 1.27
Activecampaign ≫ Triolive Version 1.28
Activecampaign ≫ Triolive Version 1.29
Activecampaign ≫ Triolive Version 1.30
Activecampaign ≫ Triolive Version 1.31
Activecampaign ≫ Triolive Version 1.32
Activecampaign ≫ Triolive Version 1.33
Activecampaign ≫ Triolive Version 1.34
Activecampaign ≫ Triolive Version 1.35
Activecampaign ≫ Triolive Version 1.36
Activecampaign ≫ Triolive Version 1.37
Activecampaign ≫ Triolive Version 1.39
Activecampaign ≫ Triolive Version 1.40
Activecampaign ≫ Triolive Version 1.41
Activecampaign ≫ Triolive Version 1.42
Activecampaign ≫ Triolive Version 1.50.1
Activecampaign ≫ Triolive Version 1.50.2
Activecampaign ≫ Triolive Version 1.50.3
Activecampaign ≫ Triolive Version 1.50.4
Activecampaign ≫ Triolive Version 1.50.5
Activecampaign ≫ Triolive Version 1.50.6
Activecampaign ≫ Triolive Version 1.55.0
Activecampaign ≫ Triolive Version 1.55.1
Activecampaign ≫ Triolive Version 1.55.2
Activecampaign ≫ Triolive Version 1.56.1
Activecampaign ≫ Triolive Version 1.56.2
Activecampaign ≫ Triolive Version 1.56.3
Activecampaign ≫ Triolive Version 1.56.4
Activecampaign ≫ Triolive Version 1.56.5
Activecampaign ≫ Triolive Version 1.57
Activecampaign ≫ Triolive Version 1.58.0
Activecampaign ≫ Triolive Version 1.58.1
Activecampaign ≫ Triolive Version 1.58.2
Activecampaign ≫ Triolive Version 1.58.3
Activecampaign ≫ Triolive Version 1.58.4
Activecampaign ≫ Triolive Version 1.58.5
Activecampaign ≫ Triolive Version unknown Update beta2
Activecampaign ≫ Triolive Version unknown Update beta3
Activecampaign ≫ Triolive Version unknown Update beta5
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.07% 0.606
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://activecampaign.com/support/forum/showthread.php?t=4554
Patch
Vendor Advisory
http://holisticinfosec.org/content/view/93/45/
http://www.securityfocus.com/bid/32268
http://osvdb.org/49858
https://exchange.xforce.ibmcloud.com/vulnerabilities/46560