Vulnerability Name: | CVE-2013-7343 (CCN-95220) | ||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2013-11-11 | ||||||||||||||||||||||||||||||||||||||||||||
Published: | 2013-11-11 | ||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2014-03-24 | ||||||||||||||||||||||||||||||||||||||||||||
Summary: | Cross-site scripting (XSS) vulnerability in flowplayer.swf in the Flash fallback feature in Flowplayer HTML5 5.4.3 allows remote attackers to inject arbitrary web script or HTML by using URL encoding within the callback parameter name. Note: this vulnerability exists because of an incomplete fix for CVE-2013-7342. | ||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N) 3.7 Low (Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
3.7 Low (CCN Temporal CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N/E:H/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2013-7343 Source: CCN Type: BID-66611 Flowplayer HTML5 CVE-2013-7343 Cross Site Scripting Vulnerability Source: XF Type: UNKNOWN flowplayer-cve20137343-xss(95220) Source: CCN Type: Flowplayer Web site Flowplayer Video player for the web Source: CCN Type: Flowplayer GIT Repository Merge pull request #578 from flowplayer/bug/381 Source: CONFIRM Type: Exploit, Patch https://github.com/flowplayer/flowplayer/commit/27e8f178276c185cbddb4f14c91d4ce7b3865db1 Source: CONFIRM Type: UNKNOWN https://github.com/flowplayer/flowplayer/issues/381 Source: CCN Type: WhiteSource Vulnerability Database CVE-2013-7343 | ||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||
BACK |