Vulnerability Details CVE-2017-18358
LimeSurvey before 2.72.4 has Stored XSS by using the Continue Later (aka Resume later) feature to enter an email address, which is mishandled in the admin panel.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.002
EPSS Ranking 47.4%
CVSS Severity
CVSS v3 Score 6.1
CVSS v2 Score 4.3
Products affected by CVE-2017-18358
-
cpe:2.3:a:limesurvey:limesurvey:1.01
-
cpe:2.3:a:limesurvey:limesurvey:1.45
-
cpe:2.3:a:limesurvey:limesurvey:1.50
-
cpe:2.3:a:limesurvey:limesurvey:1.52
-
cpe:2.3:a:limesurvey:limesurvey:1.53
-
cpe:2.3:a:limesurvey:limesurvey:1.53+
-
cpe:2.3:a:limesurvey:limesurvey:1.70
-
cpe:2.3:a:limesurvey:limesurvey:1.70+
-
cpe:2.3:a:limesurvey:limesurvey:1.71
-
cpe:2.3:a:limesurvey:limesurvey:1.71+
-
cpe:2.3:a:limesurvey:limesurvey:1.72
-
cpe:2.3:a:limesurvey:limesurvey:1.80
-
cpe:2.3:a:limesurvey:limesurvey:1.80+
-
cpe:2.3:a:limesurvey:limesurvey:1.81
-
cpe:2.3:a:limesurvey:limesurvey:1.81+
-
cpe:2.3:a:limesurvey:limesurvey:1.82
-
cpe:2.3:a:limesurvey:limesurvey:1.82+
-
cpe:2.3:a:limesurvey:limesurvey:1.85
-
cpe:2.3:a:limesurvey:limesurvey:1.86
-
cpe:2.3:a:limesurvey:limesurvey:1.87
-
cpe:2.3:a:limesurvey:limesurvey:1.87+
-
cpe:2.3:a:limesurvey:limesurvey:1.90
-
cpe:2.3:a:limesurvey:limesurvey:1.90+
-
cpe:2.3:a:limesurvey:limesurvey:1.91
-
cpe:2.3:a:limesurvey:limesurvey:1.91+
-
cpe:2.3:a:limesurvey:limesurvey:1.92
-
cpe:2.3:a:limesurvey:limesurvey:2.00
-
cpe:2.3:a:limesurvey:limesurvey:2.05
-
cpe:2.3:a:limesurvey:limesurvey:2.05+
-
cpe:2.3:a:limesurvey:limesurvey:2.06
-
cpe:2.3:a:limesurvey:limesurvey:2.06+
-
cpe:2.3:a:limesurvey:limesurvey:2.50
-
cpe:2.3:a:limesurvey:limesurvey:2.50.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.0
-
cpe:2.3:a:limesurvey:limesurvey:2.51.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.2
-
cpe:2.3:a:limesurvey:limesurvey:2.51.3
-
cpe:2.3:a:limesurvey:limesurvey:2.51.4
-
cpe:2.3:a:limesurvey:limesurvey:2.52.0
-
cpe:2.3:a:limesurvey:limesurvey:2.53.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.1
-
cpe:2.3:a:limesurvey:limesurvey:2.54.2
-
cpe:2.3:a:limesurvey:limesurvey:2.54.3
-
cpe:2.3:a:limesurvey:limesurvey:2.54.4
-
cpe:2.3:a:limesurvey:limesurvey:2.54.5
-
cpe:2.3:a:limesurvey:limesurvey:2.55.0
-
cpe:2.3:a:limesurvey:limesurvey:2.55.1
-
cpe:2.3:a:limesurvey:limesurvey:2.55.2
-
cpe:2.3:a:limesurvey:limesurvey:2.55.3
-
cpe:2.3:a:limesurvey:limesurvey:2.56.0
-
cpe:2.3:a:limesurvey:limesurvey:2.56.1
-
cpe:2.3:a:limesurvey:limesurvey:2.57.0
-
cpe:2.3:a:limesurvey:limesurvey:2.57.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.0
-
cpe:2.3:a:limesurvey:limesurvey:2.58.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.2
-
cpe:2.3:a:limesurvey:limesurvey:2.59.0
-
cpe:2.3:a:limesurvey:limesurvey:2.59.1
-
cpe:2.3:a:limesurvey:limesurvey:2.6.0
-
cpe:2.3:a:limesurvey:limesurvey:2.6.7
-
cpe:2.3:a:limesurvey:limesurvey:2.62.0
-
cpe:2.3:a:limesurvey:limesurvey:2.62.1
-
cpe:2.3:a:limesurvey:limesurvey:2.62.2
-
cpe:2.3:a:limesurvey:limesurvey:2.63.0
-
cpe:2.3:a:limesurvey:limesurvey:2.63.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.0
-
cpe:2.3:a:limesurvey:limesurvey:2.64.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.2
-
cpe:2.3:a:limesurvey:limesurvey:2.64.3
-
cpe:2.3:a:limesurvey:limesurvey:2.64.4
-
cpe:2.3:a:limesurvey:limesurvey:2.64.5
-
cpe:2.3:a:limesurvey:limesurvey:2.64.6
-
cpe:2.3:a:limesurvey:limesurvey:2.64.7
-
cpe:2.3:a:limesurvey:limesurvey:2.65.0
-
cpe:2.3:a:limesurvey:limesurvey:2.65.1
-
cpe:2.3:a:limesurvey:limesurvey:2.65.2
-
cpe:2.3:a:limesurvey:limesurvey:2.65.3
-
cpe:2.3:a:limesurvey:limesurvey:2.65.4
-
cpe:2.3:a:limesurvey:limesurvey:2.65.5
-
cpe:2.3:a:limesurvey:limesurvey:2.65.6
-
cpe:2.3:a:limesurvey:limesurvey:2.66.6
-
cpe:2.3:a:limesurvey:limesurvey:2.67.0
-
cpe:2.3:a:limesurvey:limesurvey:2.67.1
-
cpe:2.3:a:limesurvey:limesurvey:2.67.2
-
cpe:2.3:a:limesurvey:limesurvey:2.67.3
-
cpe:2.3:a:limesurvey:limesurvey:2.7.0
-
cpe:2.3:a:limesurvey:limesurvey:2.70.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.0
-
cpe:2.3:a:limesurvey:limesurvey:2.72.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.2
-
cpe:2.3:a:limesurvey:limesurvey:2.72.3