CVE-2003-0154
Vulnerabilidades de cross-site scripting (XSS) na ferramenta bonsai de consulta ao CVS da Mozilla permitem que atacantes remotos executem script web...
- Publicado
- 26 de mar. de 2003
- Atualizado
- 8 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 20 de ago. de 2002
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 91,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidades de cross-site scripting (XSS) na ferramenta bonsai de consulta ao CVS da Mozilla permitem que atacantes remotos executem script web arbitrário por meio (1) dos parâmetros file, root ou rev para cvslog.cgi, (2) dos parâmetros file ou root para cvsblame.cgi, (3) de vários parâmetros para cvsquery.cgi, (4) do parâmetro person para showcheckins.cgi, (5) do parâmetro module para cvsqueryform.cgi e (6) possivelmente de outros vetores de ataque, conforme identificado pelo bug #146244 da Mozilla.
Fontes
1Stan Bubrouski · cgi · 20 de ago. de 2002
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.