Vulnerability Details CVE-2008-3596
Cross-site scripting (XSS) vulnerability in Harmoni before 1.4.7 allows remote attackers to inject arbitrary web script or HTML via the Username field, which is inserted into logs that could be rendered when viewed by an administrator.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 51.7%
CVSS Severity
CVSS v2 Score 4.3
Products affected by CVE-2008-3596
-
cpe:2.3:a:harmoni:harmoni:*
-
cpe:2.3:a:harmoni:harmoni:0.0.2
-
cpe:2.3:a:harmoni:harmoni:0.0.3
-
cpe:2.3:a:harmoni:harmoni:0.0.4
-
cpe:2.3:a:harmoni:harmoni:0.0.5
-
cpe:2.3:a:harmoni:harmoni:0.1.0
-
cpe:2.3:a:harmoni:harmoni:0.10.1
-
cpe:2.3:a:harmoni:harmoni:0.11.0
-
cpe:2.3:a:harmoni:harmoni:0.12.0
-
cpe:2.3:a:harmoni:harmoni:0.12.1
-
cpe:2.3:a:harmoni:harmoni:0.12.3
-
cpe:2.3:a:harmoni:harmoni:0.13.0
-
cpe:2.3:a:harmoni:harmoni:0.13.1
-
cpe:2.3:a:harmoni:harmoni:0.13.2
-
cpe:2.3:a:harmoni:harmoni:0.13.3
-
cpe:2.3:a:harmoni:harmoni:0.13.4
-
cpe:2.3:a:harmoni:harmoni:0.13.5
-
cpe:2.3:a:harmoni:harmoni:0.13.6
-
cpe:2.3:a:harmoni:harmoni:0.13.7
-
cpe:2.3:a:harmoni:harmoni:0.2.0
-
cpe:2.3:a:harmoni:harmoni:0.3.0
-
cpe:2.3:a:harmoni:harmoni:0.3.1
-
cpe:2.3:a:harmoni:harmoni:0.3.2
-
cpe:2.3:a:harmoni:harmoni:0.5.1
-
cpe:2.3:a:harmoni:harmoni:0.6.0
-
cpe:2.3:a:harmoni:harmoni:0.6.2
-
cpe:2.3:a:harmoni:harmoni:0.7.0
-
cpe:2.3:a:harmoni:harmoni:0.7.1
-
cpe:2.3:a:harmoni:harmoni:0.7.2
-
cpe:2.3:a:harmoni:harmoni:0.7.6
-
cpe:2.3:a:harmoni:harmoni:0.7.7
-
cpe:2.3:a:harmoni:harmoni:0.9.0
-
cpe:2.3:a:harmoni:harmoni:1.0.0
-
cpe:2.3:a:harmoni:harmoni:1.0.1
-
cpe:2.3:a:harmoni:harmoni:1.0.2
-
cpe:2.3:a:harmoni:harmoni:1.0.3
-
cpe:2.3:a:harmoni:harmoni:1.0.5
-
cpe:2.3:a:harmoni:harmoni:1.0.6
-
cpe:2.3:a:harmoni:harmoni:1.1.0
-
cpe:2.3:a:harmoni:harmoni:1.3.0
-
cpe:2.3:a:harmoni:harmoni:1.3.2
-
cpe:2.3:a:harmoni:harmoni:1.3.4
-
cpe:2.3:a:harmoni:harmoni:1.3.5
-
cpe:2.3:a:harmoni:harmoni:1.4.2