Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-2608

Опубликовано: 17 авг. 2005
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

SafeHTML before 1.3.5 does not properly filter script in UTF-7 and CSS comments, which allows remote attackers to conduct cross-site scripting (XSS) attacks in vulnerable applications that use SafeHTML.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:safehtml:safehtml:1.3.2:*:*:*:*:*:*:*

EPSS

Процентиль: 56%
0.00336
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

SafeHTML before 1.3.5 does not properly filter script in UTF-7 and CSS comments, which allows remote attackers to conduct cross-site scripting (XSS) attacks in vulnerable applications that use SafeHTML.

EPSS

Процентиль: 56%
0.00336
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other