Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-1470

Опубликовано: 24 мар. 2008
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Incomplete blacklist vulnerability in IISWebAgentIF.dll in the WebID RSA Authentication Agent 5.3, and possibly earlier, allows remote attackers to conduct cross-site scripting (XSS) attacks via the postdata parameter, due to an incomplete fix for CVE-2005-1118.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:rsa:webid:5.3:*:*:*:*:*:*:*

EPSS

Процентиль: 72%
0.01525
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 4 лет назад

Incomplete blacklist vulnerability in IISWebAgentIF.dll in the WebID RSA Authentication Agent 5.3, and possibly earlier, allows remote attackers to conduct cross-site scripting (XSS) attacks via the postdata parameter, due to an incomplete fix for CVE-2005-1118.

EPSS

Процентиль: 72%
0.01525
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79