Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2005-0673

Опубликовано: 02 мая 2005
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS2: 4.3

Описание

Cross-site scripting (XSS) vulnerability in usercp_register.php for phpBB 2.0.13 allows remote attackers to inject arbitrary web script or HTML by setting the (1) allowhtml, (2) allowbbcode, or (3) allowsmilies parameters to inject HTML into signatures for personal messages, possibly when they are processed by privmsg.php or viewtopic.php.

РелизСтатусПримечание
dapper

released

2.0.18-2
devel

released

2.0.18-2
edgy

released

2.0.18-2
feisty

released

2.0.18-2
upstream

needs-triage

Показывать по

Ссылки на источники

EPSS

Процентиль: 78%
0.01896
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

nvd
около 21 года назад

Cross-site scripting (XSS) vulnerability in usercp_register.php for phpBB 2.0.13 allows remote attackers to inject arbitrary web script or HTML by setting the (1) allowhtml, (2) allowbbcode, or (3) allowsmilies parameters to inject HTML into signatures for personal messages, possibly when they are processed by privmsg.php or viewtopic.php.

debian
около 21 года назад

Cross-site scripting (XSS) vulnerability in usercp_register.php for ph ...

github
около 4 лет назад

Cross-site scripting (XSS) vulnerability in usercp_register.php for phpBB 2.0.13 allows remote attackers to inject arbitrary web script or HTML by setting the (1) allowhtml, (2) allowbbcode, or (3) allowsmilies parameters to inject HTML into signatures for personal messages, possibly when they are processed by privmsg.php or viewtopic.php.

EPSS

Процентиль: 78%
0.01896
Низкий

4.3 Medium

CVSS2