VulnerabilityModified
CVE-2005-4044
Cross-site scripting (XSS) vulnerability in search.cgi in Amazon Search Directory 1.0.0 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly the search parameter.
MEDIUM 4.3EPSS 1.18%
Does this matter?
Lower severity and a low EPSS score (1.18%). Track it; it rarely justifies an emergency change on its own.
Description
Cross-site scripting (XSS) vulnerability in search.cgi in Amazon Search Directory 1.0.0 and earlier allows remote attackers to inject arbitrary web script or HTML via unspecified vectors, possibly the search parameter.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
- EPSS
- 1.18% probability · 66th percentile
- CISA KEV
- Not listed
- Affected
- mr. cgi guy/amazon search directory
- Source
- cve@mitre.org
References
- http://pridels0.blogspot.com/2005/12/amazon-search-directory-xss-vuln.html
- http://secunia.com/advisories/17875Vendor Advisory
- http://www.osvdb.org/21438
- http://www.vupen.com/english/advisories/2005/2735
- https://exchange.xforce.ibmcloud.com/vulnerabilities/23408
- http://pridels0.blogspot.com/2005/12/amazon-search-directory-xss-vuln.html
- http://secunia.com/advisories/17875Vendor Advisory
- http://www.osvdb.org/21438
- http://www.vupen.com/english/advisories/2005/2735
- https://exchange.xforce.ibmcloud.com/vulnerabilities/23408
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.