VulnerabilityModified
CVE-2014-9685
Multiple cross-site scripting (XSS) vulnerabilities in Vanilla Forums before 2.0.18.13 and 2.1.x before 2.1.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
MEDIUM 4.3EPSS 1.77%
Does this matter?
Lower severity and a low EPSS score (1.77%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple cross-site scripting (XSS) vulnerabilities in Vanilla Forums before 2.0.18.13 and 2.1.x before 2.1.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
- EPSS
- 1.77% probability · 77th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- vanillaforums/vanilla · vanillaforums/vanilla forums
- Source
- cve@mitre.org
References
- http://vanillaforums.org/discussion/27540/vanilla-2-1-1-important-security-bug-releasePatch, Vendor Advisory
- http://vanillaforums.org/discussion/27541/vanilla-2-0-18-12-security-release-for-old-2-0-18-installsPatch, Vendor Advisory
- http://www.securitytracker.com/id/1031822
- http://vanillaforums.org/discussion/27540/vanilla-2-1-1-important-security-bug-releasePatch, Vendor Advisory
- http://vanillaforums.org/discussion/27541/vanilla-2-0-18-12-security-release-for-old-2-0-18-installsPatch, Vendor Advisory
- http://www.securitytracker.com/id/1031822
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.