4.3

CVE-2012-6645

Exploit
Cross-site scripting (XSS) vulnerability in the autocomplete functionality in the Finder module 6.x-1.x before 6.x-1.26, 7.x-1.x, and 7.x-2.x before 7.x-2.0-alpha8 for Drupal allows remote attackers to inject arbitrary web script or HTML via the title of a node, a different vulnerability than CVE-2012-1561.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
DanielbFinder Version6.x-1.0
DanielbFinder Version6.x-1.0 Updatealpha1
DanielbFinder Version6.x-1.0 Updatealpha10
DanielbFinder Version6.x-1.0 Updatealpha11
DanielbFinder Version6.x-1.0 Updatealpha12
DanielbFinder Version6.x-1.0 Updatealpha13
DanielbFinder Version6.x-1.0 Updatealpha14
DanielbFinder Version6.x-1.0 Updatealpha15
DanielbFinder Version6.x-1.0 Updatealpha16
DanielbFinder Version6.x-1.0 Updatealpha17
DanielbFinder Version6.x-1.0 Updatealpha18
DanielbFinder Version6.x-1.0 Updatealpha19
DanielbFinder Version6.x-1.0 Updatealpha2
DanielbFinder Version6.x-1.0 Updatealpha20
DanielbFinder Version6.x-1.0 Updatealpha21
DanielbFinder Version6.x-1.0 Updatealpha22
DanielbFinder Version6.x-1.0 Updatealpha23
DanielbFinder Version6.x-1.0 Updatealpha24
DanielbFinder Version6.x-1.0 Updatealpha25
DanielbFinder Version6.x-1.0 Updatealpha26
DanielbFinder Version6.x-1.0 Updatealpha27
DanielbFinder Version6.x-1.0 Updatealpha28
DanielbFinder Version6.x-1.0 Updatealpha3
DanielbFinder Version6.x-1.0 Updatealpha4
DanielbFinder Version6.x-1.0 Updatealpha5
DanielbFinder Version6.x-1.0 Updatealpha6
DanielbFinder Version6.x-1.0 Updatealpha7
DanielbFinder Version6.x-1.0 Updatealpha8
DanielbFinder Version6.x-1.0 Updatealpha9
DanielbFinder Version6.x-1.0 Updatebeta1
DanielbFinder Version6.x-1.0 Updatebeta2
DanielbFinder Version6.x-1.0 Updatebeta3
DanielbFinder Version6.x-1.0 Updaterc1
DanielbFinder Version6.x-1.0 Updaterc2
DanielbFinder Version6.x-1.0 Updaterc3
DanielbFinder Version6.x-1.0 Updaterc4
DanielbFinder Version6.x-1.0 Updateunstable0
DanielbFinder Version6.x-1.0 Updateunstable1
DanielbFinder Version6.x-1.0 Updateunstable2
DanielbFinder Version6.x-1.0 Updateunstable3
DanielbFinder Version6.x-1.0 Updateunstable4
DanielbFinder Version6.x-1.0 Updateunstable5
DanielbFinder Version6.x-1.0 Updateunstable6
DanielbFinder Version6.x-1.0 Updateunstable7
DanielbFinder Version6.x-1.1
DanielbFinder Version6.x-1.2
DanielbFinder Version6.x-1.3
DanielbFinder Version6.x-1.4
DanielbFinder Version6.x-1.5
DanielbFinder Version6.x-1.6
DanielbFinder Version6.x-1.7
DanielbFinder Version6.x-1.8
DanielbFinder Version6.x-1.9
DanielbFinder Version6.x-1.10
DanielbFinder Version6.x-1.11
DanielbFinder Version6.x-1.12
DanielbFinder Version6.x-1.13
DanielbFinder Version6.x-1.14
DanielbFinder Version6.x-1.15
DanielbFinder Version6.x-1.16
DanielbFinder Version6.x-1.17
DanielbFinder Version6.x-1.18
DanielbFinder Version6.x-1.19
DanielbFinder Version6.x-1.20
DanielbFinder Version6.x-1.21
DanielbFinder Version6.x-1.23
DanielbFinder Version6.x-1.24
DanielbFinder Version6.x-1.25
DanielbFinder Version6.x-1.x-dev
DanielbFinder Version7.x-1.0
DanielbFinder Version7.x-1.1
DanielbFinder Version7.x-1.2
DanielbFinder Version7.x-1.3
DanielbFinder Version7.x-1.4
DanielbFinder Version7.x-1.5
DanielbFinder Version7.x-1.6
DanielbFinder Version7.x-1.x Updatedev
DanielbFinder Version7.x-2.0 Updatealpha1
DanielbFinder Version7.x-2.0 Updatealpha2
DanielbFinder Version7.x-2.0 Updatealpha3
DanielbFinder Version7.x-2.0 Updatealpha4
DanielbFinder Version7.x-2.0 Updatealpha5
DanielbFinder Version7.x-2.0 Updatealpha6
DanielbFinder Version7.x-2.x Updatedev
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.95% 0.742
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.