Podatność CVE-2002-1651


Publikacja: 2002-12-31   Modyfikacja: 2012-02-12

Opis:
Cross-site scripting (XSS) vulnerability in Verity Search97 allows remote attackers to insert arbitrary web content and steal sensitive information from other clients, possibly due to certain error messages from template pages that use the (1) vformat or (2) vfilter functions.

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Verity -> Search97 

 Referencje:
http://www.kb.cert.org/vuls/id/636431
http://www.securityfocus.com/bid/5102
https://exchange.xforce.ibmcloud.com/vulnerabilities/9441

Copyright 2024, cxsecurity.com

 

Back to Top