Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2007-3818

Опубликовано: 17 июл. 2007
Источник: nvd
CVSS2: 3.5
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in the LoginToboggan module 5.x-1.x-dev before 20070712 for Drupal allows remote authenticated users with "administer blocks" permission to inject arbitrary JavaScript and gain privileges via "the message displayed above the default user login block."

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:drupal:logintoboggan_module:*:*:*:*:*:*:*:*
Версия до 4.7.x-1.0 (включая)
cpe:2.3:a:drupal:logintoboggan_module:*:*:*:*:*:*:*:*
Версия до 5.x-1.x-dev (включая)

EPSS

Процентиль: 40%
0.00187
Низкий

3.5 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

github
почти 4 года назад

Cross-site scripting (XSS) vulnerability in the LoginToboggan module 5.x-1.x-dev before 20070712 for Drupal allows remote authenticated users with "administer blocks" permission to inject arbitrary JavaScript and gain privileges via "the message displayed above the default user login block."

EPSS

Процентиль: 40%
0.00187
Низкий

3.5 Low

CVSS2

Дефекты

NVD-CWE-Other