4.3
CVSSv2

CVE-2010-3906

Published: 17/12/2010 Updated: 26/01/2021
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 435
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

Cross-site scripting (XSS) vulnerability in Gitweb 1.7.3.3 and previous versions allows remote malicious users to inject arbitrary web script or HTML via the (1) f and (2) fp parameters.

Vulnerability Trend

Vulnerable Product Search on Vulmon Subscribe to Product

git git 1.4.2.4

git git 1.4.2

git git 1.1.3

git git 1.3.2

git git 1.0.7

git git 1.1.5

git git 1.0.3

git git 1.2.2

git-scm git 0.04

git-scm git 0.7.0

git git 1.5.2.1

git git 1.5.1.5

git git 1.4.2.2

git git 1.4.2.3

git git 1.1.4

git git 1.3.1

git git 1.1.0

git git 1.4.1.1

git git 1.0.6

git git 1.1.6

git git 1.2.3

git-scm git 0.5

git git 0.99.9l

git git 1.5.1

git git 1.5.2.3

git git 1.5.0

git git 1.5.0.3

git git 1.5.0.2

git git 1.5.0.4

git git 1.4.3

git git 1.4.4.1

git-scm git 0.02

git-scm git 0.03

git git 1.5.2

git git 1.5.3.3

git git 1.5.3

git git 1.5.6.6

git git 1.5.6

git git 1.6.0.5

git git 1.6.0

git git 1.6.1

git git 1.6.2.4

git git 1.6.2.3

git git 1.5.5.2

git git 1.5.5.3

git git 1.5.6.2

git git 1.5.4

git git 1.7.2.1

git git 1.7.2.2

git-scm git

git git 1.4.3.1

git git 1.4.3.2

git git 1.2.5

git git 1.1.2

git git 1.3.3

git git 0.99.9n

git git 1.0.8

git git 1.0.4

git git 1.2.1

git git 1.0.0

git-scm git 0.6.0

git git 0.99.9k

git git 1.5.1.6

git git 1.5.2.4

git git 1.5.1.3

git git 1.5.1.4

git git 1.4.4.5

git git 1.5.0.7

git git 1.4.3.3

git git 1.4.4.4

git git 1.5.3.4

git git 1.5.3.7

git git 1.5.4.2

git git 1.5.4.3

git git 1.5.4.4

git git 1.6.3.1

git git 1.6.0.1

git git 1.6.0.4

git git 1.6.2.5

git git 1.6.3

git git 1.6.2

git git 1.5.5.4

git git 1.5.6.4

git git 1.5.5

git git 1.5.4.6

git git 1.5.4.7

git git 1.7.2.5

git git 1.7.3

git git 1.5.0.1

git git 1.4.4

git git 1.4.3.5

git git 1.4.3.4

git-scm git 0.01

git git 1.5.3.5

git git 1.5.3.2

git git 1.5.3.8

git git 1.6.0.2

git git 1.6.1.4

git git 1.6.2.2

git git 1.6.2.1

git git 1.5.5.1

git git 1.5.6.3

git git 1.5.6.5

git git 1.7.2.3

git git 1.7.2.4

git git 1.4.1

git git 1.4.2.1

git git 1.2.6

git git 1.3.0

git git 1.1.1

git git 1.4.0

git git 1.0.5

git git 1.2.0

git git 1.2.4

git git 1.0.0b

git git 0.99.9j

git git 0.99.9m

git git 1.5.2.5

git git 1.5.2.2

git git 1.5.1.1

git git 1.5.1.2

git git 1.5.0.6

git git 1.5.0.5

git git 1.4.4.3

git git 1.4.4.2

git git 1.5.3.6

git git 1.5.3.1

git git 1.5.4.1

git git 1.6.3.2

git git 1.6.0.3

git git 1.6.0.6

git git 1.5.5.6

git git 1.5.5.5

git git 1.5.6.1

git git 1.5.4.5

git git 1.7.2

git git 1.7.3.1

git git 1.7.3.2

Exploits

>-8 Description 8-< Cross-site scripting (XSS) vulnerability in Gitweb 1733 and previous versions allows remote attackers to inject arbitrary web script or HTML code via f and fp variables >-8 Proof Of Concept 8-< localhost/?p=foo/bar/ph33rgit;a=blobdiff;f=[XSS];fp=[XSS] [XSS] => "><body onload="alert('xss')"> & ...
Gitweb version 1733 suffers from a cross site scripting vulnerability ...