Описание
Multiple cross-site scripting (XSS) vulnerabilities in SHOUTcast 1.9.5 allow remote attackers to inject arbitrary HTML or web script via the DJ fields (1) Description, (2) URL, (3) Genre, (4) AIM, and (5) ICQ.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:nullsoft:shoutcast_server:1.7.1:*:linux:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.8.3:*:win32:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.8.9:*:freebsd:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.8.9:*:linux:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.8.9:*:mac_os_x:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.8.9:*:solaris:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.8.9:*:win32:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.9.2:*:win32:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.9.4:*:linux:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.9.4:*:mac_os_x:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.9.4:*:win32:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.9.5:*:linux:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.9.5:*:mac_os_x:*:*:*:*:*
cpe:2.3:a:nullsoft:shoutcast_server:1.9.5:*:win32:*:*:*:*:*
EPSS
Процентиль: 79%
0.0204
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other
Связанные уязвимости
github
больше 4 лет назад
Multiple cross-site scripting (XSS) vulnerabilities in SHOUTcast 1.9.5 allow remote attackers to inject arbitrary HTML or web script via the DJ fields (1) Description, (2) URL, (3) Genre, (4) AIM, and (5) ICQ.
EPSS
Процентиль: 79%
0.0204
Низкий
4.3 Medium
CVSS2
Дефекты
NVD-CWE-Other