Serendipity 2.0.5之前版本中的多个跨站点脚本(XSS)漏洞允许远程认证用户通过类别或目录名注入任意web脚本或HTML。
出版2016-12-25 17:59:00
已更新2016-12-30 19:57:41
来源 米特里
查看位置 NVD公司, CVE.org公司
脆弱性类别: 跨站点脚本(XSS)

CVE-2016-9681利用预测评分系统(EPSS)得分

0.10%
未来30天内开采活动的概率EPSS得分历史
~ 40 %
百分比,得分等于或小于的漏洞的比例

CVE-2016-9681的CVSS得分

基本得分 基本严重性 CVSS矢量 可利用性得分 影响得分 分数来源 第一次看到
3.5
LOW(低) AV:N/AC:M/Au:S/C:N/I:P/A:N
6.8
2.9
NIST标准
5.4
中等 CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
2.3
2.7
NIST标准

CVE-2016-9681的CWE id

CVE-2016-9681参考

受CVE-2016-9681影响的产品

此网站使用cookie管理会话、存储首选项、网站分析和其他用途在我们的隐私政策.
使用此网站即表示您同意CVEdetails.com使用条款!