4.3

CVE-2014-3884

Cross-site scripting (XSS) vulnerability in Usermin before 1.600 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.  NOTE: this might overlap CVE-2014-3924.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
WebminUsermin Version <= 1.590
WebminUsermin Version0.4
WebminUsermin Version0.5
WebminUsermin Version0.6
WebminUsermin Version0.7
WebminUsermin Version0.80
WebminUsermin Version0.90
WebminUsermin Version0.910
WebminUsermin Version0.929
WebminUsermin Version0.930
WebminUsermin Version0.940
WebminUsermin Version0.950
WebminUsermin Version0.960
WebminUsermin Version0.970
WebminUsermin Version0.980
WebminUsermin Version0.990
WebminUsermin Version1.000
WebminUsermin Version1.010
WebminUsermin Version1.020
WebminUsermin Version1.030
WebminUsermin Version1.040
WebminUsermin Version1.050
WebminUsermin Version1.051
WebminUsermin Version1.060
WebminUsermin Version1.070
WebminUsermin Version1.080
WebminUsermin Version1.090
WebminUsermin Version1.100
WebminUsermin Version1.110
WebminUsermin Version1.120
WebminUsermin Version1.130
WebminUsermin Version1.140
WebminUsermin Version1.150
WebminUsermin Version1.160
WebminUsermin Version1.170
WebminUsermin Version1.180
WebminUsermin Version1.190
WebminUsermin Version1.200
WebminUsermin Version1.210
WebminUsermin Version1.220
WebminUsermin Version1.230
WebminUsermin Version1.240
WebminUsermin Version1.250
WebminUsermin Version1.260
WebminUsermin Version1.270
WebminUsermin Version1.280
WebminUsermin Version1.290
WebminUsermin Version1.300
WebminUsermin Version1.310
WebminUsermin Version1.320
WebminUsermin Version1.330
WebminUsermin Version1.340
WebminUsermin Version1.350
WebminUsermin Version1.360
WebminUsermin Version1.370
WebminUsermin Version1.380
WebminUsermin Version1.390
WebminUsermin Version1.400
WebminUsermin Version1.410
WebminUsermin Version1.420
WebminUsermin Version1.430
WebminUsermin Version1.440
WebminUsermin Version1.450
WebminUsermin Version1.460
WebminUsermin Version1.470
WebminUsermin Version1.480
WebminUsermin Version1.490
WebminUsermin Version1.500
WebminUsermin Version1.510
WebminUsermin Version1.520
WebminUsermin Version1.530
WebminUsermin Version1.540
WebminUsermin Version1.550
WebminUsermin Version1.560
WebminUsermin Version1.570
WebminUsermin Version1.580
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.25% 0.452
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.