Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-1454

Опубликовано: 28 апр. 2009
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in tasks.php in WebCollab before 2.50 (aka Billy Goat) allows remote attackers to inject arbitrary web script or HTML via the selection parameter in a todo action.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:andrew_simpson:webcollab:*:*:*:*:*:*:*:*
Версия до 2.40 (включая)
cpe:2.3:a:andrew_simpson:webcollab:2.20:*:*:*:*:*:*:*
cpe:2.3:a:andrew_simpson:webcollab:2.30:*:*:*:*:*:*:*
cpe:2.3:a:andrew_simpson:webcollab:2.31:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00475
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
почти 4 года назад

Cross-site scripting (XSS) vulnerability in tasks.php in WebCollab before 2.50 (aka Billy Goat) allows remote attackers to inject arbitrary web script or HTML via the selection parameter in a todo action.

EPSS

Процентиль: 64%
0.00475
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79