Описание
Cross-site scripting (XSS) vulnerability in Electronic Logbook (ELOG) before 2.7.0 allows remote attackers to inject arbitrary web script or HTML via subtext parameter to unspecified components.
Ссылки
- Vendor Advisory
- Patch
- Vendor Advisory
- Patch
Уязвимые конфигурации
Конфигурация 1
Одно из
cpe:2.3:a:elog:elog:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.6:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.6:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.7:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.8:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.9:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.6:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.7:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.8:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.9:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.5:*:*:*:*:*:*:*
EPSS
Процентиль: 64%
0.00475
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79
Связанные уязвимости
ubuntu
почти 18 лет назад
Cross-site scripting (XSS) vulnerability in Electronic Logbook (ELOG) before 2.7.0 allows remote attackers to inject arbitrary web script or HTML via subtext parameter to unspecified components.
debian
почти 18 лет назад
Cross-site scripting (XSS) vulnerability in Electronic Logbook (ELOG) ...
github
больше 3 лет назад
Cross-site scripting (XSS) vulnerability in Electronic Logbook (ELOG) before 2.7.0 allows remote attackers to inject arbitrary web script or HTML via subtext parameter to unspecified components.
EPSS
Процентиль: 64%
0.00475
Низкий
4.3 Medium
CVSS2
Дефекты
CWE-79