Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2004-1957

Опубликовано: 21 апр. 2004
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in PostNuke 0.726 allows remote attackers to inject arbitrary web script or HTML via the (1) lid and query parameters to the Downloads module, (2) query parameter to the Web_links module, or (3) hlpfile parameter to openwindow.php.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:postnuke_software_foundation:postnuke:0.726:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00477
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Multiple cross-site scripting (XSS) vulnerabilities in PostNuke 0.726 allows remote attackers to inject arbitrary web script or HTML via the (1) lid and query parameters to the Downloads module, (2) query parameter to the Web_links module, or (3) hlpfile parameter to openwindow.php.

EPSS

Процентиль: 64%
0.00477
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other