2.1

CVE-2012-1632

Cross-site scripting (XSS) vulnerability in password_policy.admin.inc in the Password Policy module before 6.x-1.4 and 7.x-1.0 beta3 for Drupal allows remote authenticated users with administer policies permissions to inject arbitrary web script or HTML via the name parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Erik Webb ≫ Password Policy Version <= 6.x-1.3
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 5.x-1.0 Update alpha1
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 5.x-1.x Update dev
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.0
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.0 Update alpha1
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.0 Update alpha2
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.0 Update alpha3
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.0 Update alpha4
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.0 Update beta1
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.1
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.2
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 6.x-1.x Update dev
   Drupal ≫ Drupal Version -
Erik Webb ≫ Password Policy Version 7.x-1.0 Update beta3
   Drupal ≫ Drupal Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.94% 0.563
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 2.1 3.9 2.9
AV:N/AC:H/Au:S/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://www.openwall.com/lists/oss-security/2012/04/07/1
http://drupal.org/node/1401678
Patch
Vendor Advisory
http://drupalcode.org/project/password_policy.git/commit/3c688c3b4a3ed96fdc4b89883595633338c7ebb6
http://secunia.com/advisories/47541
Vendor Advisory
http://www.securityfocus.com/bid/51385