Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1470

Опубликовано: 24 мар. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Incomplete blacklist vulnerability in IISWebAgentIF.dll in the WebID RSA Authentication Agent 5.3, and possibly earlier, allows remote attackers to conduct cross-site scripting (XSS) attacks via the postdata parameter, due to an incomplete fix for CVE-2005-1118.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rsa:webid:5.3:*:*:*:*:*:*:*

EPSS

Процентиль: 66%
0.00508
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
почти 4 года назад

Incomplete blacklist vulnerability in IISWebAgentIF.dll in the WebID RSA Authentication Agent 5.3, and possibly earlier, allows remote attackers to conduct cross-site scripting (XSS) attacks via the postdata parameter, due to an incomplete fix for CVE-2005-1118.

EPSS

Процентиль: 66%
0.00508
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79