Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2002-2330

Опубликовано: 31 дек. 2002
Источник: nvd
CVSS2: 5
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in stat.pl in StatsPlus 1.25 allows remote attackers to inject arbitrary web script or HTML via (1) HTTP_USER_AGENT or (2) HTTP_REFERER, which is written to stats.html and executed in client browsers.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:uninet:statsplus:1.25:*:*:*:*:*:*:*

EPSS

Процентиль: 57%
0.00359
Низкий

5 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in stat.pl in StatsPlus 1.25 allows remote attackers to inject arbitrary web script or HTML via (1) HTTP_USER_AGENT or (2) HTTP_REFERER, which is written to stats.html and executed in client browsers.

EPSS

Процентиль: 57%
0.00359
Низкий

5 Medium

CVSS2

Дефекты

CWE-79