Lucene search

K
cve[email protected]CVE-2010-3906
HistoryDec 17, 2010 - 7:00 p.m.

CVE-2010-3906

2010-12-1719:00:20
CWE-79
web.nvd.nist.gov
32
cve-2010-3906
cross-site scripting
xss
gitweb
vulnerability
remote attackers
web script
html
injection

4.3 Medium

CVSS2

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:M/Au:N/C:N/I:P/A:N

5.5 Medium

AI Score

Confidence

High

0.03 Low

EPSS

Percentile

90.9%

Cross-site scripting (XSS) vulnerability in Gitweb 1.7.3.3 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) f and (2) fp parameters.

Affected configurations

NVD
Node
gitgitMatch0.99.9j
OR
gitgitMatch0.99.9k
OR
gitgitMatch0.99.9l
OR
gitgitMatch0.99.9m
OR
gitgitMatch0.99.9n
OR
gitgitMatch1.0.0
OR
gitgitMatch1.0.0b
OR
gitgitMatch1.0.3
OR
gitgitMatch1.0.4
OR
gitgitMatch1.0.5
OR
gitgitMatch1.0.6
OR
gitgitMatch1.0.7
OR
gitgitMatch1.0.8
OR
gitgitMatch1.1.0
OR
gitgitMatch1.1.1
OR
gitgitMatch1.1.2
OR
gitgitMatch1.1.3
OR
gitgitMatch1.1.4
OR
gitgitMatch1.1.5
OR
gitgitMatch1.1.6
OR
gitgitMatch1.2.0
OR
gitgitMatch1.2.1
OR
gitgitMatch1.2.2
OR
gitgitMatch1.2.3
OR
gitgitMatch1.2.4
OR
gitgitMatch1.2.5
OR
gitgitMatch1.2.6
OR
gitgitMatch1.3.0
OR
gitgitMatch1.3.1
OR
gitgitMatch1.3.2
OR
gitgitMatch1.3.3
OR
gitgitMatch1.4.0
OR
gitgitMatch1.4.1
OR
gitgitMatch1.4.1.1
OR
gitgitMatch1.4.2
OR
gitgitMatch1.4.2.1
OR
gitgitMatch1.4.2.2
OR
gitgitMatch1.4.2.3
OR
gitgitMatch1.4.2.4
OR
gitgitMatch1.4.3
OR
gitgitMatch1.4.3.1
OR
gitgitMatch1.4.3.2
OR
gitgitMatch1.4.3.3
OR
gitgitMatch1.4.3.4
OR
gitgitMatch1.4.3.5
OR
gitgitMatch1.4.4
OR
gitgitMatch1.4.4.1
OR
gitgitMatch1.4.4.2
OR
gitgitMatch1.4.4.3
OR
gitgitMatch1.4.4.4
OR
gitgitMatch1.4.4.5
OR
gitgitMatch1.5.0
OR
gitgitMatch1.5.0rc2
OR
gitgitMatch1.5.0rc3
OR
gitgitMatch1.5.0rc4
OR
gitgitMatch1.5.0.1
OR
gitgitMatch1.5.0.2
OR
gitgitMatch1.5.0.3
OR
gitgitMatch1.5.0.4
OR
gitgitMatch1.5.0.5
OR
gitgitMatch1.5.0.6
OR
gitgitMatch1.5.0.7
OR
gitgitMatch1.5.1
OR
gitgitMatch1.5.1.1
OR
gitgitMatch1.5.1.2
OR
gitgitMatch1.5.1.3
OR
gitgitMatch1.5.1.4
OR
gitgitMatch1.5.1.5
OR
gitgitMatch1.5.1.6
OR
gitgitMatch1.5.2
OR
gitgitMatch1.5.2.1
OR
gitgitMatch1.5.2.2
OR
gitgitMatch1.5.2.3
OR
gitgitMatch1.5.2.4
OR
gitgitMatch1.5.2.5
OR
gitgitMatch1.5.3
OR
gitgitMatch1.5.3rc4
OR
gitgitMatch1.5.3rc5
OR
gitgitMatch1.5.3rc7
OR
gitgitMatch1.5.3.1
OR
gitgitMatch1.5.3.2
OR
gitgitMatch1.5.3.3
OR
gitgitMatch1.5.3.4
OR
gitgitMatch1.5.3.5
OR
gitgitMatch1.5.3.6
OR
gitgitMatch1.5.3.7
OR
gitgitMatch1.5.3.8
OR
gitgitMatch1.5.4
OR
gitgitMatch1.5.4rc0
OR
gitgitMatch1.5.4rc1
OR
gitgitMatch1.5.4rc1.1136.g2794
OR
gitgitMatch1.5.4rc2
OR
gitgitMatch1.5.4rc3
OR
gitgitMatch1.5.4rc4
OR
gitgitMatch1.5.4rc5
OR
gitgitMatch1.5.4.1
OR
gitgitMatch1.5.4.2
OR
gitgitMatch1.5.4.3
OR
gitgitMatch1.5.4.4
OR
gitgitMatch1.5.4.5
OR
gitgitMatch1.5.4.6
OR
gitgitMatch1.5.4.7
OR
gitgitMatch1.5.5
OR
gitgitMatch1.5.5rc1
OR
gitgitMatch1.5.5rc2
OR
gitgitMatch1.5.5rc3
OR
gitgitMatch1.5.5.1
OR
gitgitMatch1.5.5.2
OR
gitgitMatch1.5.5.3
OR
gitgitMatch1.5.5.3r1
OR
gitgitMatch1.5.5.4
OR
gitgitMatch1.5.5.5
OR
gitgitMatch1.5.5.6
OR
gitgitMatch1.5.6
OR
gitgitMatch1.5.6.1
OR
gitgitMatch1.5.6.2
OR
gitgitMatch1.5.6.3
OR
gitgitMatch1.5.6.4
OR
gitgitMatch1.5.6.5
OR
gitgitMatch1.5.6.6
OR
gitgitMatch1.5.6.6rc0
OR
gitgitMatch1.5.6.6rc2
OR
gitgitMatch1.5.6.6rc3
OR
gitgitMatch1.6.0
OR
gitgitMatch1.6.0rc1
OR
gitgitMatch1.6.0rc2
OR
gitgitMatch1.6.0rc3
OR
gitgitMatch1.6.0.1
OR
gitgitMatch1.6.0.2
OR
gitgitMatch1.6.0.3
OR
gitgitMatch1.6.0.4
OR
gitgitMatch1.6.0.5
OR
gitgitMatch1.6.0.6
OR
gitgitMatch1.6.1
OR
gitgitMatch1.6.1rc1
OR
gitgitMatch1.6.1rc2
OR
gitgitMatch1.6.1rc3
OR
gitgitMatch1.6.1rc4
OR
gitgitMatch1.6.1.4
OR
gitgitMatch1.6.2
OR
gitgitMatch1.6.2rc1
OR
gitgitMatch1.6.2.1
OR
gitgitMatch1.6.2.2
OR
gitgitMatch1.6.2.3
OR
gitgitMatch1.6.2.4
OR
gitgitMatch1.6.2.5
OR
gitgitMatch1.6.3
OR
gitgitMatch1.6.3rc1
OR
gitgitMatch1.6.3rc2
OR
gitgitMatch1.6.3rc3
OR
gitgitMatch1.6.3rc4
OR
gitgitMatch1.6.3.1
OR
gitgitMatch1.6.3.2
OR
gitgitMatch1.7.2
OR
gitgitMatch1.7.2.1
OR
gitgitMatch1.7.2.2
OR
gitgitMatch1.7.2.3
OR
gitgitMatch1.7.2.4
OR
gitgitMatch1.7.2.5
OR
gitgitMatch1.7.3
OR
gitgitMatch1.7.3.1
OR
gitgitMatch1.7.3.2
OR
git-scmgitRange1.7.3.3
OR
git-scmgitMatch0.01
OR
git-scmgitMatch0.02
OR
git-scmgitMatch0.03
OR
git-scmgitMatch0.04
OR
git-scmgitMatch0.5
OR
git-scmgitMatch0.6.0
OR
git-scmgitMatch0.7.0

4.3 Medium

CVSS2

Attack Vector

NETWORK

Attack Complexity

MEDIUM

Authentication

NONE

Confidentiality Impact

NONE

Integrity Impact

PARTIAL

Availability Impact

NONE

AV:N/AC:M/Au:N/C:N/I:P/A:N

5.5 Medium

AI Score

Confidence

High

0.03 Low

EPSS

Percentile

90.9%