Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-3528

Опубликовано: 20 нояб. 2005
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in tiki-view_forum_thread.php in TikiWiki 1.9.0 through 1.9.2 allows remote attackers to inject arbitrary web script or HTML via the topics_offset parameter.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tiki:tikiwiki_cms\/groupware:1.9.0:*:*:*:*:*:*:*
cpe:2.3:a:tiki:tikiwiki_cms\/groupware:1.9.1:*:*:*:*:*:*:*
cpe:2.3:a:tiki:tikiwiki_cms\/groupware:1.9.2:*:*:*:*:*:*:*

EPSS

Процентиль: 68%
0.00565
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

debian
почти 20 лет назад

Cross-site scripting (XSS) vulnerability in tiki-view_forum_thread.php ...

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in tiki-view_forum_thread.php in TikiWiki 1.9.0 through 1.9.2 allows remote attackers to inject arbitrary web script or HTML via the topics_offset parameter.

EPSS

Процентиль: 68%
0.00565
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79