Описание
Cross-site scripting (XSS) vulnerability in the ModWeb agent for Novell NetMail 3.52 before 3.52C allows remote attackers to inject arbitrary web script or HTML via calendar display fields.
Ссылки
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:novell:netmail:3.0.3a:a:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.0.3a:b:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.1:*:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.1:f:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.5.2:a:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.5.2:b:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.5.2:e-ftfl:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:*:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:a:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:b:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:c:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:d:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:e:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:f:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:g:*:*:*:*:*:*
cpe:2.3:a:novell:netmail:3.10:h:*:*:*:*:*:*
EPSS
Процентиль: 78%
0.01166
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 3 лет назад
Cross-site scripting (XSS) vulnerability in the ModWeb agent for Novell NetMail 3.52 before 3.52C allows remote attackers to inject arbitrary web script or HTML via calendar display fields.
EPSS
Процентиль: 78%
0.01166
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other