Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2011-4345

Опубликовано: 30 нояб. 2011
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in Namazu before 2.0.21, when Internet Explorer 6 or 7 is used, allows remote attackers to inject arbitrary web script or HTML via a cookie.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:namazu:namazu:*:*:*:*:*:*:*:*
Версия до 2.0.20 (включая)
cpe:2.3:a:namazu:namazu:2.0:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.12:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.13:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.14:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.15:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.16:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.17:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.18:*:*:*:*:*:*:*
cpe:2.3:a:namazu:namazu:2.0.19:*:*:*:*:*:*:*

Одно из

cpe:2.3:a:microsoft:internet_explorer:6:*:*:*:*:*:*:*
cpe:2.3:a:microsoft:internet_explorer:7:*:*:*:*:*:*:*

EPSS

Процентиль: 63%
0.00442
Низкий

2.6 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
около 14 лет назад

Cross-site scripting (XSS) vulnerability in Namazu before 2.0.21, when Internet Explorer 6 or 7 is used, allows remote attackers to inject arbitrary web script or HTML via a cookie.

debian
около 14 лет назад

Cross-site scripting (XSS) vulnerability in Namazu before 2.0.21, when ...

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in Namazu before 2.0.21, when Internet Explorer 6 or 7 is used, allows remote attackers to inject arbitrary web script or HTML via a cookie.

EPSS

Процентиль: 63%
0.00442
Низкий

2.6 Low

CVSS2

Дефекты

CWE-79