Vulnerability Database
Blog
FAQ
Docs
CVE-2017-18286
See a problem?
Please try reporting it
to the source
first.
Source
https://nvd.nist.gov/vuln/detail/CVE-2017-18286
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-18286.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2017-18286
Aliases
GHSA-h847-63fg-vm6c
Published
2018-06-05T06:29:00Z
Modified
2024-09-03T01:47:52.557916Z
Severity
5.4 (Medium)
CVSS_V3 - CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVSS Calculator
Summary
[none]
Details
nZEDb v0.7.3.3 has XSS in the 404 error page.
References
https://packetstormsecurity.com/files/143725/nZEDb-0.7.3.3-Cross-Site-Scripting.html
Affected packages
Git
/
github.com/nzedb/nzedb
Affected ranges
Type
GIT
Repo
https://github.com/nzedb/nzedb
Events
Introduced
0
Unknown introduced commit / All previous commits are affected
Last affected
9d4dee1df8183154ec8757250b81913030428138
Affected versions
0.*
0.3.7
0.4.20.1
0.5.4
Other
dev-safe
v0.*
v0.3
v0.3.0
v0.3.1
v0.3.10
v0.3.11
v0.3.12
v0.3.12-1
v0.3.12-2
v0.3.12-3
v0.3.13
v0.3.13-1
v0.3.14
v0.3.2
v0.3.4
v0.3.6
v0.3.8
v0.3.9
v0.4.0
v0.4.1
v0.4.10
v0.4.10-1
v0.4.11
v0.4.12
v0.4.12-1
v0.4.13
v0.4.14
v0.4.15
v0.4.16
v0.4.17
v0.4.18
v0.4.18-1
v0.4.18-2
v0.4.19
v0.4.2
v0.4.2-1
v0.4.2-2
v0.4.20
v0.4.21
v0.4.22
v0.4.23
v0.4.24
v0.4.25
v0.4.26
v0.4.3
v0.4.4
v0.4.6
v0.4.6-1
v0.4.7
v0.4.9
v0.4.9-1
v0.5.0-1
v0.5.1
v0.5.2
v0.5.3
v0.5.4
v0.5.5
v0.6.0
v0.6.0-RC1
v0.6.0-RC2
v0.6.0-RC3
v0.6.0-RC4
v0.6.0-RC5
v0.6.0-RC6
v0.6.0.1
v0.6.0.2
v0.6.1
v0.6.1-RC1
v0.6.1.1
v0.6.1.2
v0.6.1.3
v0.6.2
v0.6.2-RC1
v0.6.2-RC2
v0.6.2.1
v0.6.2.2
v0.6.2.3
v0.6.2.4
v0.6.3
v0.6.3-RC1
v0.6.3.1
v0.6.3.2
v0.6.3.2-RC1
v0.6.3.3
v0.6.3.3-RC1
v0.6.4.0
v0.6.4.0-RC1
v0.6.4.1
v0.6.4.1-RC1
v0.6.5.0
v0.6.5.0-RC1
v0.6.5.1
v0.6.5.2
v0.6.5.2-RC1
v0.6.5.3
v0.6.6.0
v0.6.6.1
v0.6.6.2
v0.6.7.0
v0.6.8.0
v0.6.8.1
v0.6.9.0
v0.7.0.0
v0.7.1.0
v0.7.1.1
v0.7.1.2
v0.7.2.0
v0.7.2.1
v0.7.3.0
v0.7.3.1
v0.7.3.2
v0.7.3.3
CVE-2017-18286 - OSV