CVE-2003-0446
Cross-site scripting (XSS) in Internet Explorer 5.5 e 6.0, possibilmente in un componente utilizzato anche da altri prodotti Microsoft, consente ad...
- Pubblicato
- 20 giu 2003
- Aggiornato
- 8 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 17 giu 2003
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NModerato · prossimi 30 giorni
- Percentile
- 97,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Cross-site scripting (XSS) in Internet Explorer 5.5 e 6.0, possibilmente in un componente utilizzato anche da altri prodotti Microsoft, consente ad attaccanti remoti di inserire script web arbitrari tramite un file XML che contiene un errore di parsing, il quale inserisce lo script nel messaggio di errore risultante.
Fonti
1GreyMagic Software · windows · 17 giu 2003
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.