Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-5918

Опубликовано: 21 янв. 2009
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in the getParameterisedSelfUrl function in index.php in WebSVN 2.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:tigris:websvn:*:*:*:*:*:*:*:*
Версия до 2.0 (включая)
cpe:2.3:a:tigris:websvn:1.00:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.01:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.02:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.03:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.04:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.10:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.20:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.31a:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.32:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.33:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.34:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.37:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.38:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.39:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.40:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.51:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.60:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.61:*:*:*:*:*:*:*
cpe:2.3:a:tigris:websvn:1.62:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.08069
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 17 лет назад

Cross-site scripting (XSS) vulnerability in the getParameterisedSelfUrl function in index.php in WebSVN 2.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.

debian
почти 17 лет назад

Cross-site scripting (XSS) vulnerability in the getParameterisedSelfUr ...

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in the getParameterisedSelfUrl function in index.php in WebSVN 2.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO.

EPSS

Процентиль: 92%
0.08069
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79