Podatność CVE-2005-2202


Publikacja: 2005-07-11   Modyfikacja: 2012-02-12

Opis:
Cross-site scripting (XSS) vulnerability in the MicroServer Web Server for Xerox WorkCentre Pro Color 2128, 2636, and 3545, version 0.001.04.044 through 0.001.04.504, allows remote attackers to inject arbitrary web script or HTML via unknown vectors.

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Xerox -> Workcentre 2128 
Xerox -> Workcentre 2636 
Xerox -> Workcentre 3545 

 Referencje:
http://www.xerox.com/downloads/usa/en/c/cert_XRX05_006.pdf
http://securitytracker.com/id?1014429
http://secunia.com/advisories/15970

Copyright 2024, cxsecurity.com

 

Back to Top