4.3
CVSSv2

CVE-2013-6808

Published: 28/12/2013 Updated: 30/12/2013
CVSS v2 Base Score: 4.3 | Impact Score: 2.9 | Exploitability Score: 8.6
VMScore: 383
Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N

Vulnerability Summary

Cross-site scripting (XSS) vulnerability in lib/NSSDropoff.php in ZendTo prior to 4.11-13 allows remote malicious users to inject arbitrary web script or HTML via a modified emailAddr field to pickup.php.

Vulnerable Product Search on Vulmon Subscribe to Product

zend zendto 4.11-5

zend zendto 4.11-4

zend zendto 4.11-3

zend zendto 4.11-2

zend zendto 4.11-10

zend zendto 4.11-8

zend zendto 4.10-5

zend zendto 4.09-1

zend zendto 4.03-3

zend zendto 4.01

zend zendto 4.11-9

zend zendto 4.11-7

zend zendto 4.11-1

zend zendto 4.10-4

zend zendto 4.02

zend zendto 4.00

zend zendto

zend zendto 4.11-11

zend zendto 4.08-4

zend zendto 4.07-1

zend zendto 4.06-2

zend zendto 4.05-2