Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1467

Опубликовано: 31 дек. 2004
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in eGroupWare 1.0.00.003 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) date or search text field in the calendar module, (2) Field parameter, Filter parameter, QField parameter, Start parameter or Search field in the address module, (3) Subject field in the message module or (4) Subject field in the Ticket module.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:egroupware:egroupware:1.0:*:*:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:egroupware:egroupware:1.0.3:*:*:*:*:*:*:*

EPSS

Процентиль: 89%
0.05067
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
больше 20 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in eGroupWare 1.0. ...

github
больше 3 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in eGroupWare 1.0.00.003 and earlier allow remote attackers to inject arbitrary web script or HTML via (1) date or search text field in the calendar module, (2) Field parameter, Filter parameter, QField parameter, Start parameter or Search field in the address module, (3) Subject field in the message module or (4) Subject field in the Ticket module.

EPSS

Процентиль: 89%
0.05067
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other