Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-2337

Опубликовано: 27 апр. 2007
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in Exponent CMS 0.96.6 Alpha and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) url parameter to (a) magpie_debug.php and (b) magpie_simple.php in external/magpierss/scripts/, the (2) rss_url parameter to (c) magpie_slashbox.php in external/magpierss/scripts/, and the (3) body parameter to the (d) weblogmodule (aka Weblog Comments) module.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:oicgroup:exponent_cms:*:alpha:*:*:*:*:*:*
Версия до 0.96.6 (включая)
cpe:2.3:a:oicgroup:exponent_cms:0.94:*:*:*:*:*:*:*
cpe:2.3:a:oicgroup:exponent_cms:0.95:*:*:*:*:*:*:*
cpe:2.3:a:oicgroup:exponent_cms:0.96.1:*:*:*:*:*:*:*
cpe:2.3:a:oicgroup:exponent_cms:0.96.3:*:*:*:*:*:*:*
cpe:2.3:a:oicgroup:exponent_cms:0.96.4:*:*:*:*:*:*:*
cpe:2.3:a:oicgroup:exponent_cms:0.96.5:rc1:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.0236
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
почти 4 года назад

Multiple cross-site scripting (XSS) vulnerabilities in Exponent CMS 0.96.6 Alpha and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) url parameter to (a) magpie_debug.php and (b) magpie_simple.php in external/magpierss/scripts/, the (2) rss_url parameter to (c) magpie_slashbox.php in external/magpierss/scripts/, and the (3) body parameter to the (d) weblogmodule (aka Weblog Comments) module.

EPSS

Процентиль: 85%
0.0236
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79