2 results (0.003 seconds)

CVSS: 6.1EPSS: 0%CPEs: 2EXPL: 0

22 May 2007 — Cross-site scripting (XSS) vulnerability in gnatsweb.pl in Gnatsweb 4.00 and Gnats 4.1.99 allows remote attackers to inject arbitrary web script or HTML via the database parameter. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en gnatsweb.pl en Gnatsweb 4.00 y Gnats 4.1.99 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro database. • http://osvdb.org/36224 •

CVSS: 10.0EPSS: 0%CPEs: 4EXPL: 0

22 Nov 2001 — gnatsweb.pl in GNATS GnatsWeb 2.7 through 3.95 allows remote attackers to execute arbitrary commands via certain characters in the help_file parameter. • http://archives.neohapsis.com/archives/bugtraq/2001-06/0365.html •