4.3
CVE-2012-6339
- EPSS 0.25%
- Veröffentlicht 31.12.2012 11:50:28
- Zuletzt bearbeitet 11.04.2025 00:51:21
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Multiple cross-site scripting (XSS) vulnerabilities in the administrative web interface in Cerberus FTP Server before 5.0.6.0 allow (1) remote attackers to inject arbitrary web script or HTML via a log entry that is not properly handled within the Log Manager component, and might allow (2) remote authenticated administrators to inject arbitrary web script or HTML via a Messages field to the servermanager program.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Cerberusftp ≫ Ftp Server Version <= 5.0.5.1
Cerberusftp ≫ Ftp Server Version1.0 Update-
Cerberusftp ≫ Ftp Server Version1.01
Cerberusftp ≫ Ftp Server Version1.1
Cerberusftp ≫ Ftp Server Version1.2
Cerberusftp ≫ Ftp Server Version1.02
Cerberusftp ≫ Ftp Server Version1.03
Cerberusftp ≫ Ftp Server Version1.5
Cerberusftp ≫ Ftp Server Version1.05
Cerberusftp ≫ Ftp Server Version1.6 Updatebeta
Cerberusftp ≫ Ftp Server Version1.7
Cerberusftp ≫ Ftp Server Version1.22
Cerberusftp ≫ Ftp Server Version1.71
Cerberusftp ≫ Ftp Server Version2.0
Cerberusftp ≫ Ftp Server Version2.0 Updatebeta1
Cerberusftp ≫ Ftp Server Version2.0 Updatebeta2
Cerberusftp ≫ Ftp Server Version2.0 Updatebeta3
Cerberusftp ≫ Ftp Server Version2.0 Updatebeta4
Cerberusftp ≫ Ftp Server Version2.1
Cerberusftp ≫ Ftp Server Version2.01
Cerberusftp ≫ Ftp Server Version2.02
Cerberusftp ≫ Ftp Server Version2.2
Cerberusftp ≫ Ftp Server Version2.02 Updatebeta
Cerberusftp ≫ Ftp Server Version2.2 Updatebeta1
Cerberusftp ≫ Ftp Server Version2.2 Updatebeta2
Cerberusftp ≫ Ftp Server Version2.2 Updatebeta3
Cerberusftp ≫ Ftp Server Version2.3
Cerberusftp ≫ Ftp Server Version2.4
Cerberusftp ≫ Ftp Server Version2.4 Updatebeta1
Cerberusftp ≫ Ftp Server Version2.4 Updatebeta2
Cerberusftp ≫ Ftp Server Version2.4 Updatebeta3
Cerberusftp ≫ Ftp Server Version2.11
Cerberusftp ≫ Ftp Server Version2.11 Updatebeta
Cerberusftp ≫ Ftp Server Version2.11 Updatebeta2
Cerberusftp ≫ Ftp Server Version2.15
Cerberusftp ≫ Ftp Server Version2.15 Updatebeta
Cerberusftp ≫ Ftp Server Version2.16
Cerberusftp ≫ Ftp Server Version2.21
Cerberusftp ≫ Ftp Server Version2.22
Cerberusftp ≫ Ftp Server Version2.23 Updatebeta
Cerberusftp ≫ Ftp Server Version2.31
Cerberusftp ≫ Ftp Server Version2.32
Cerberusftp ≫ Ftp Server Version2.41
Cerberusftp ≫ Ftp Server Version2.42
Cerberusftp ≫ Ftp Server Version2.43
Cerberusftp ≫ Ftp Server Version2.44
Cerberusftp ≫ Ftp Server Version2.45
Cerberusftp ≫ Ftp Server Version2.46
Cerberusftp ≫ Ftp Server Version2.47
Cerberusftp ≫ Ftp Server Version2.48
Cerberusftp ≫ Ftp Server Version2.49
Cerberusftp ≫ Ftp Server Version2.50
Cerberusftp ≫ Ftp Server Version3.0
Cerberusftp ≫ Ftp Server Version3.0.1
Cerberusftp ≫ Ftp Server Version3.0.2
Cerberusftp ≫ Ftp Server Version3.0.3
Cerberusftp ≫ Ftp Server Version3.0.4
Cerberusftp ≫ Ftp Server Version3.0.5
Cerberusftp ≫ Ftp Server Version3.0.6
Cerberusftp ≫ Ftp Server Version3.0.7
Cerberusftp ≫ Ftp Server Version3.0.7.1
Cerberusftp ≫ Ftp Server Version3.0.8
Cerberusftp ≫ Ftp Server Version3.1
Cerberusftp ≫ Ftp Server Version3.1.0.3
Cerberusftp ≫ Ftp Server Version3.1.0.4
Cerberusftp ≫ Ftp Server Version3.1.0.5
Cerberusftp ≫ Ftp Server Version3.1.1
Cerberusftp ≫ Ftp Server Version3.1.2
Cerberusftp ≫ Ftp Server Version3.1.3
Cerberusftp ≫ Ftp Server Version3.1.3.1
Cerberusftp ≫ Ftp Server Version3.1.4
Cerberusftp ≫ Ftp Server Version4.0.0
Cerberusftp ≫ Ftp Server Version4.0.0.6
Cerberusftp ≫ Ftp Server Version4.0.0.8
Cerberusftp ≫ Ftp Server Version4.0.0.9
Cerberusftp ≫ Ftp Server Version4.0.0.11
Cerberusftp ≫ Ftp Server Version4.0.1
Cerberusftp ≫ Ftp Server Version4.0.1.1
Cerberusftp ≫ Ftp Server Version4.0.2
Cerberusftp ≫ Ftp Server Version4.0.2.2
Cerberusftp ≫ Ftp Server Version4.0.3.0
Cerberusftp ≫ Ftp Server Version4.0.3.1
Cerberusftp ≫ Ftp Server Version4.0.3.2
Cerberusftp ≫ Ftp Server Version4.0.3.3
Cerberusftp ≫ Ftp Server Version4.0.4.0
Cerberusftp ≫ Ftp Server Version4.0.4.1
Cerberusftp ≫ Ftp Server Version4.0.4.2
Cerberusftp ≫ Ftp Server Version4.0.4.3
Cerberusftp ≫ Ftp Server Version4.0.5
Cerberusftp ≫ Ftp Server Version4.0.5.2
Cerberusftp ≫ Ftp Server Version4.0.5.3
Cerberusftp ≫ Ftp Server Version4.0.5.4
Cerberusftp ≫ Ftp Server Version4.0.5.5
Cerberusftp ≫ Ftp Server Version4.0.6
Cerberusftp ≫ Ftp Server Version4.0.7
Cerberusftp ≫ Ftp Server Version4.0.7.2
Cerberusftp ≫ Ftp Server Version4.0.7.3
Cerberusftp ≫ Ftp Server Version4.0.7.5
Cerberusftp ≫ Ftp Server Version4.0.7.6
Cerberusftp ≫ Ftp Server Version4.0.8.0
Cerberusftp ≫ Ftp Server Version4.0.8.1
Cerberusftp ≫ Ftp Server Version4.0.8.3
Cerberusftp ≫ Ftp Server Version4.0.9.0
Cerberusftp ≫ Ftp Server Version4.0.9.1
Cerberusftp ≫ Ftp Server Version4.0.9.2
Cerberusftp ≫ Ftp Server Version4.0.9.3
Cerberusftp ≫ Ftp Server Version4.0.9.4
Cerberusftp ≫ Ftp Server Version4.0.9.5
Cerberusftp ≫ Ftp Server Version4.0.9.6
Cerberusftp ≫ Ftp Server Version4.0.9.7
Cerberusftp ≫ Ftp Server Version4.0.9.8
Cerberusftp ≫ Ftp Server Version4.0.10.0
Cerberusftp ≫ Ftp Server Version4.0.11.0
Cerberusftp ≫ Ftp Server Version5.0.0.0
Cerberusftp ≫ Ftp Server Version5.0.0.1
Cerberusftp ≫ Ftp Server Version5.0.0.2
Cerberusftp ≫ Ftp Server Version5.0.0.3
Cerberusftp ≫ Ftp Server Version5.0.0.4
Cerberusftp ≫ Ftp Server Version5.0.0.5
Cerberusftp ≫ Ftp Server Version5.0.0.6
Cerberusftp ≫ Ftp Server Version5.0.0.7
Cerberusftp ≫ Ftp Server Version5.0.1.0
Cerberusftp ≫ Ftp Server Version5.0.1.1
Cerberusftp ≫ Ftp Server Version5.0.1.2
Cerberusftp ≫ Ftp Server Version5.0.2.0
Cerberusftp ≫ Ftp Server Version5.0.3.0
Cerberusftp ≫ Ftp Server Version5.0.3.1
Cerberusftp ≫ Ftp Server Version5.0.4.0
Cerberusftp ≫ Ftp Server Version5.0.4.1
Cerberusftp ≫ Ftp Server Version5.0.4.2
Cerberusftp ≫ Ftp Server Version5.0.4.3
Cerberusftp ≫ Ftp Server Version5.0.5.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.25% | 0.459 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.