Vulnerability Name: | CVE-2015-5475 (CCN-106290) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-08-12 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2015-08-12 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-12-22 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | Multiple cross-site scripting (XSS) vulnerabilities in Request Tracker (RT) 4.x before 4.2.12 allow remote attackers to inject arbitrary web script or HTML via vectors related to the (1) user and (2) group rights management pages. | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.1 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) 5.8 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: CONFIRM Type: Patch, Vendor Advisory http://blog.bestpractical.com/2015/08/security-vulnerabilities-in-rt.html Source: MITRE Type: CNA CVE-2015-5475 Source: FEDORA Type: UNKNOWN FEDORA-2015-13641 Source: FEDORA Type: UNKNOWN FEDORA-2015-13718 Source: FEDORA Type: UNKNOWN FEDORA-2015-13664 Source: DEBIAN Type: UNKNOWN DSA-3335 Source: BID Type: UNKNOWN 76364 Source: CCN Type: BID-76364 Request Tracker CVE-2015-5475 Multiple Cross Site Scripting Vulnerabilities Source: CCN Type: Best Practical Solutions Web site 4.2.12 Release Notes Source: CONFIRM Type: Patch, Vendor Advisory https://bestpractical.com/release-notes/rt/4.2.12 Source: XF Type: UNKNOWN requesttracker-cve20155475-xss(106290) Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-5475 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |