Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-6047

Опубликовано: 25 фев. 2014
Источник: nvd
CVSS2: 4.3
EPSS Низкий

Описание

Multiple cross-site scripting (XSS) vulnerabilities in the site creation interface in ikiwiki-hosting before 0.20131025 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:*:*:*:*:*:*:*:*
Версия до 0.20130926 (включая)
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20110401:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20110420:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20110424:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20110515:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20110608:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20110926:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20111005:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20120125:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20120131:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20120425:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20120526:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20120527:*:*:*:*:*:*:*
cpe:2.3:a:ikiwiki_hosting_project:ikiwiki_hosting:0.20130504:*:*:*:*:*:*:*

EPSS

Процентиль: 52%
0.00285
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79

Связанные уязвимости

ubuntu
почти 12 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the site creation interface in ikiwiki-hosting before 0.20131025 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

debian
почти 12 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the site creati ...

github
больше 3 лет назад

Multiple cross-site scripting (XSS) vulnerabilities in the site creation interface in ikiwiki-hosting before 0.20131025 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

EPSS

Процентиль: 52%
0.00285
Низкий

4.3 Medium

CVSS2

Дефекты

CWE-79