4.3

CVE-2012-1561

Cross-site scripting (XSS) vulnerability in the Finder module 6.x-1.x before 6.x-1.26, 7.x-1.x, and 7.x-2.x before 7.x-2.0-alpha8 for Drupal allows remote attackers to inject arbitrary web script or HTML via unspecified vectors related to the "checkbox and radio button functionalities."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
DanielbFinder Version6.x-1.0
DanielbFinder Version6.x-1.0 Updatealpha1
DanielbFinder Version6.x-1.0 Updatealpha10
DanielbFinder Version6.x-1.0 Updatealpha11
DanielbFinder Version6.x-1.0 Updatealpha12
DanielbFinder Version6.x-1.0 Updatealpha13
DanielbFinder Version6.x-1.0 Updatealpha14
DanielbFinder Version6.x-1.0 Updatealpha15
DanielbFinder Version6.x-1.0 Updatealpha16
DanielbFinder Version6.x-1.0 Updatealpha17
DanielbFinder Version6.x-1.0 Updatealpha18
DanielbFinder Version6.x-1.0 Updatealpha19
DanielbFinder Version6.x-1.0 Updatealpha2
DanielbFinder Version6.x-1.0 Updatealpha20
DanielbFinder Version6.x-1.0 Updatealpha21
DanielbFinder Version6.x-1.0 Updatealpha22
DanielbFinder Version6.x-1.0 Updatealpha23
DanielbFinder Version6.x-1.0 Updatealpha24
DanielbFinder Version6.x-1.0 Updatealpha25
DanielbFinder Version6.x-1.0 Updatealpha26
DanielbFinder Version6.x-1.0 Updatealpha27
DanielbFinder Version6.x-1.0 Updatealpha28
DanielbFinder Version6.x-1.0 Updatealpha3
DanielbFinder Version6.x-1.0 Updatealpha4
DanielbFinder Version6.x-1.0 Updatealpha5
DanielbFinder Version6.x-1.0 Updatealpha6
DanielbFinder Version6.x-1.0 Updatealpha7
DanielbFinder Version6.x-1.0 Updatealpha8
DanielbFinder Version6.x-1.0 Updatealpha9
DanielbFinder Version6.x-1.0 Updatebeta1
DanielbFinder Version6.x-1.0 Updatebeta2
DanielbFinder Version6.x-1.0 Updatebeta3
DanielbFinder Version6.x-1.0 Updaterc1
DanielbFinder Version6.x-1.0 Updaterc2
DanielbFinder Version6.x-1.0 Updaterc3
DanielbFinder Version6.x-1.0 Updaterc4
DanielbFinder Version6.x-1.0 Updateunstable0
DanielbFinder Version6.x-1.0 Updateunstable1
DanielbFinder Version6.x-1.0 Updateunstable2
DanielbFinder Version6.x-1.0 Updateunstable3
DanielbFinder Version6.x-1.0 Updateunstable4
DanielbFinder Version6.x-1.0 Updateunstable5
DanielbFinder Version6.x-1.0 Updateunstable6
DanielbFinder Version6.x-1.0 Updateunstable7
DanielbFinder Version6.x-1.1
DanielbFinder Version6.x-1.2
DanielbFinder Version6.x-1.3
DanielbFinder Version6.x-1.4
DanielbFinder Version6.x-1.5
DanielbFinder Version6.x-1.6
DanielbFinder Version6.x-1.7
DanielbFinder Version6.x-1.8
DanielbFinder Version6.x-1.9
DanielbFinder Version6.x-1.10
DanielbFinder Version6.x-1.11
DanielbFinder Version6.x-1.12
DanielbFinder Version6.x-1.13
DanielbFinder Version6.x-1.14
DanielbFinder Version6.x-1.15
DanielbFinder Version6.x-1.16
DanielbFinder Version6.x-1.17
DanielbFinder Version6.x-1.18
DanielbFinder Version6.x-1.19
DanielbFinder Version6.x-1.20
DanielbFinder Version6.x-1.21
DanielbFinder Version6.x-1.23
DanielbFinder Version6.x-1.24
DanielbFinder Version6.x-1.25
DanielbFinder Version6.x-1.x-dev
DanielbFinder Version7.x-1.0
DanielbFinder Version7.x-1.1
DanielbFinder Version7.x-1.2
DanielbFinder Version7.x-1.3
DanielbFinder Version7.x-1.4
DanielbFinder Version7.x-1.5
DanielbFinder Version7.x-1.6
DanielbFinder Version7.x-1.x Updatedev
DanielbFinder Version7.x-2.0 Updatealpha1
DanielbFinder Version7.x-2.0 Updatealpha2
DanielbFinder Version7.x-2.0 Updatealpha3
DanielbFinder Version7.x-2.0 Updatealpha4
DanielbFinder Version7.x-2.0 Updatealpha5
DanielbFinder Version7.x-2.0 Updatealpha6
DanielbFinder Version7.x-2.x Updatedev
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.6% 0.69
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.