2.1
CVE-2010-1958
- EPSS 0.99%
- Veröffentlicht 21.06.2010 19:30:01
- Zuletzt bearbeitet 16.06.2026 23:19:40
- Erkennungen
Cross-site scripting (XSS) vulnerability in the FileField module 5.x before 5.x-2.5 and 6.x before 6.x-3.4 for Drupal allows remote authenticated users, with create or edit permissions and 'Path to File' or 'URL to File' display enabled, to inject arbitrary web script or HTML via the file name (filepath parameter).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Quicksketch ≫ Filefield Version 5.x-1.x-dev
Quicksketch ≫ Filefield Version 5.x-2.0
Quicksketch ≫ Filefield Version 5.x-2.1
Quicksketch ≫ Filefield Version 5.x-2.2
Quicksketch ≫ Filefield Version 5.x-2.3
Quicksketch ≫ Filefield Version 5.x-2.3 Update rc2
Quicksketch ≫ Filefield Version 5.x-2.3 Update rc3
Quicksketch ≫ Filefield Version 5.x-2.3 Update rc4
Quicksketch ≫ Filefield Version 5.x-2.4
Quicksketch ≫ Filefield Version 5.x-2.x-dev
Quicksketch ≫ Filefield Version 6.x-1.0 Update alpha1
Quicksketch ≫ Filefield Version 6.x-1.0 Update alpha2
Quicksketch ≫ Filefield Version 6.x-1.0 Update alpha3
Quicksketch ≫ Filefield Version 6.x-1.0 Update beta1
Quicksketch ≫ Filefield Version 6.x-1.0 Update beta2
Quicksketch ≫ Filefield Version 6.x-1.0 Update beta3
Quicksketch ≫ Filefield Version 6.x-3.0
Quicksketch ≫ Filefield Version 6.x-3.0 Update alpha1
Quicksketch ≫ Filefield Version 6.x-3.0 Update alpha2
Quicksketch ≫ Filefield Version 6.x-3.0 Update alpha3
Quicksketch ≫ Filefield Version 6.x-3.0 Update alpha4
Quicksketch ≫ Filefield Version 6.x-3.0 Update alpha5
Quicksketch ≫ Filefield Version 6.x-3.0 Update alpha6
Quicksketch ≫ Filefield Version 6.x-3.0 Update alpha7
Quicksketch ≫ Filefield Version 6.x-3.0 Update beta1
Quicksketch ≫ Filefield Version 6.x-3.0 Update beta2
Quicksketch ≫ Filefield Version 6.x-3.0 Update beta3
Quicksketch ≫ Filefield Version 6.x-3.0 Update rc1
Quicksketch ≫ Filefield Version 6.x-3.1
Quicksketch ≫ Filefield Version 6.x-3.2
Quicksketch ≫ Filefield Version 6.x-3.3
Quicksketch ≫ Filefield Version 6.x-3.5
Quicksketch ≫ Filefield Version 6.x-3.x-dev
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.99% | 0.58 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 2.1 | 3.9 | 2.9 |
AV:N/AC:H/Au:S/C:N/I:P/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.
http://drupal.org/node/829808
http://osvdb.org/65611
http://secunia.com/advisories/40186
http://www.madirish.net/?article=461
http://www.securityfocus.com/bid/40923
https://exchange.xforce.ibmcloud.com/vulnerabilities/59500