Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-1840

Опубликовано: 03 апр. 2007
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

lib/modules.inc in LDAP Account Manager (LAM) before 1.3.0 does not escape HTML special characters in LDAP data, which allows remote attackers to have an unknown impact, probably cross-site scripting (XSS).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:ldap_account_manager:ldap_account_manager:*:*:*:*:*:*:*:*
Версия до 1.0_rc2 (включая)

EPSS

Процентиль: 68%
0.00583
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
больше 18 лет назад

lib/modules.inc in LDAP Account Manager (LAM) before 1.3.0 does not escape HTML special characters in LDAP data, which allows remote attackers to have an unknown impact, probably cross-site scripting (XSS).

debian
больше 18 лет назад

lib/modules.inc in LDAP Account Manager (LAM) before 1.3.0 does not es ...

github
больше 3 лет назад

lib/modules.inc in LDAP Account Manager (LAM) before 1.3.0 does not escape HTML special characters in LDAP data, which allows remote attackers to have an unknown impact, probably cross-site scripting (XSS).

fstec
больше 18 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие локальному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 68%
0.00583
Низкий

4.3 Medium

CVSS2

Дефекты

NVD-CWE-Other