Vulnerability Details CVE-2007-1276
Multiple cross-site scripting (XSS) vulnerabilities in chooser.cgi in Webmin before 1.330 and Usermin before 1.260 allow remote attackers to inject arbitrary web script or HTML via a crafted filename.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 47.5%
CVSS Severity
CVSS v2 Score 4.3
Products affected by CVE-2007-1276
-
cpe:2.3:a:usermin:usermin:1.000
-
cpe:2.3:a:usermin:usermin:1.010
-
cpe:2.3:a:usermin:usermin:1.020
-
cpe:2.3:a:usermin:usermin:1.030
-
cpe:2.3:a:usermin:usermin:1.040
-
cpe:2.3:a:usermin:usermin:1.051
-
cpe:2.3:a:usermin:usermin:1.060
-
cpe:2.3:a:usermin:usermin:1.070
-
cpe:2.3:a:usermin:usermin:1.080
-
cpe:2.3:a:usermin:usermin:1.090
-
cpe:2.3:a:usermin:usermin:1.100
-
cpe:2.3:a:usermin:usermin:1.110
-
cpe:2.3:a:usermin:usermin:1.120
-
cpe:2.3:a:usermin:usermin:1.130
-
cpe:2.3:a:usermin:usermin:1.140
-
cpe:2.3:a:usermin:usermin:1.150
-
cpe:2.3:a:usermin:usermin:1.210
-
cpe:2.3:a:usermin:usermin:1.220
-
cpe:2.3:a:usermin:usermin:1.230
-
cpe:2.3:a:usermin:usermin:1.240
-
cpe:2.3:a:usermin:usermin:1.250
-
cpe:2.3:a:webmin:webmin:1.0.00
-
cpe:2.3:a:webmin:webmin:1.0.10
-
cpe:2.3:a:webmin:webmin:1.0.20
-
cpe:2.3:a:webmin:webmin:1.0.30
-
cpe:2.3:a:webmin:webmin:1.0.40
-
cpe:2.3:a:webmin:webmin:1.0.50
-
cpe:2.3:a:webmin:webmin:1.0.51
-
cpe:2.3:a:webmin:webmin:1.0.60
-
cpe:2.3:a:webmin:webmin:1.0.70
-
cpe:2.3:a:webmin:webmin:1.0.80
-
cpe:2.3:a:webmin:webmin:1.0.90
-
cpe:2.3:a:webmin:webmin:1.1.00
-
cpe:2.3:a:webmin:webmin:1.1.10
-
cpe:2.3:a:webmin:webmin:1.1.20
-
cpe:2.3:a:webmin:webmin:1.1.21
-
cpe:2.3:a:webmin:webmin:1.1.30
-
cpe:2.3:a:webmin:webmin:1.1.40
-
cpe:2.3:a:webmin:webmin:1.1.50
-
cpe:2.3:a:webmin:webmin:1.2.20
-
cpe:2.3:a:webmin:webmin:1.2.30
-
cpe:2.3:a:webmin:webmin:1.2.40
-
cpe:2.3:a:webmin:webmin:1.2.50
-
cpe:2.3:a:webmin:webmin:1.3.20