Vulnerability Details CVE-2020-25798
A stored cross-site scripting (XSS) vulnerability in LimeSurvey before and including 3.21.1 allows authenticated users with correct permissions to inject arbitrary web script or HTML via parameter ParticipantAttributeNamesDropdown of the Attributes on the central participant database page. When the survey attribute being edited or viewed, e.g. by an administrative user, the JavaScript code will be executed in the browser.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.003
EPSS Ranking 49.4%
CVSS Severity
CVSS v3 Score 5.4
CVSS v2 Score 3.5
Products affected by CVE-2020-25798
-
cpe:2.3:a:limesurvey:limesurvey:1.01
-
cpe:2.3:a:limesurvey:limesurvey:1.45
-
cpe:2.3:a:limesurvey:limesurvey:1.50
-
cpe:2.3:a:limesurvey:limesurvey:1.52
-
cpe:2.3:a:limesurvey:limesurvey:1.53
-
cpe:2.3:a:limesurvey:limesurvey:1.53+
-
cpe:2.3:a:limesurvey:limesurvey:1.70
-
cpe:2.3:a:limesurvey:limesurvey:1.70+
-
cpe:2.3:a:limesurvey:limesurvey:1.71
-
cpe:2.3:a:limesurvey:limesurvey:1.71+
-
cpe:2.3:a:limesurvey:limesurvey:1.72
-
cpe:2.3:a:limesurvey:limesurvey:1.80
-
cpe:2.3:a:limesurvey:limesurvey:1.80+
-
cpe:2.3:a:limesurvey:limesurvey:1.81
-
cpe:2.3:a:limesurvey:limesurvey:1.81+
-
cpe:2.3:a:limesurvey:limesurvey:1.82
-
cpe:2.3:a:limesurvey:limesurvey:1.82+
-
cpe:2.3:a:limesurvey:limesurvey:1.85
-
cpe:2.3:a:limesurvey:limesurvey:1.86
-
cpe:2.3:a:limesurvey:limesurvey:1.87
-
cpe:2.3:a:limesurvey:limesurvey:1.87+
-
cpe:2.3:a:limesurvey:limesurvey:1.90
-
cpe:2.3:a:limesurvey:limesurvey:1.90+
-
cpe:2.3:a:limesurvey:limesurvey:1.91
-
cpe:2.3:a:limesurvey:limesurvey:1.91+
-
cpe:2.3:a:limesurvey:limesurvey:1.92
-
cpe:2.3:a:limesurvey:limesurvey:2.00
-
cpe:2.3:a:limesurvey:limesurvey:2.05
-
cpe:2.3:a:limesurvey:limesurvey:2.05+
-
cpe:2.3:a:limesurvey:limesurvey:2.06
-
cpe:2.3:a:limesurvey:limesurvey:2.06+
-
cpe:2.3:a:limesurvey:limesurvey:2.50
-
cpe:2.3:a:limesurvey:limesurvey:2.50.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.0
-
cpe:2.3:a:limesurvey:limesurvey:2.51.1
-
cpe:2.3:a:limesurvey:limesurvey:2.51.2
-
cpe:2.3:a:limesurvey:limesurvey:2.51.3
-
cpe:2.3:a:limesurvey:limesurvey:2.51.4
-
cpe:2.3:a:limesurvey:limesurvey:2.52.0
-
cpe:2.3:a:limesurvey:limesurvey:2.53.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.0
-
cpe:2.3:a:limesurvey:limesurvey:2.54.1
-
cpe:2.3:a:limesurvey:limesurvey:2.54.2
-
cpe:2.3:a:limesurvey:limesurvey:2.54.3
-
cpe:2.3:a:limesurvey:limesurvey:2.54.4
-
cpe:2.3:a:limesurvey:limesurvey:2.54.5
-
cpe:2.3:a:limesurvey:limesurvey:2.55.0
-
cpe:2.3:a:limesurvey:limesurvey:2.55.1
-
cpe:2.3:a:limesurvey:limesurvey:2.55.2
-
cpe:2.3:a:limesurvey:limesurvey:2.55.3
-
cpe:2.3:a:limesurvey:limesurvey:2.56.0
-
cpe:2.3:a:limesurvey:limesurvey:2.56.1
-
cpe:2.3:a:limesurvey:limesurvey:2.57.0
-
cpe:2.3:a:limesurvey:limesurvey:2.57.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.0
-
cpe:2.3:a:limesurvey:limesurvey:2.58.1
-
cpe:2.3:a:limesurvey:limesurvey:2.58.2
-
cpe:2.3:a:limesurvey:limesurvey:2.59.0
-
cpe:2.3:a:limesurvey:limesurvey:2.59.1
-
cpe:2.3:a:limesurvey:limesurvey:2.6.0
-
cpe:2.3:a:limesurvey:limesurvey:2.6.7
-
cpe:2.3:a:limesurvey:limesurvey:2.62.0
-
cpe:2.3:a:limesurvey:limesurvey:2.62.1
-
cpe:2.3:a:limesurvey:limesurvey:2.62.2
-
cpe:2.3:a:limesurvey:limesurvey:2.63.0
-
cpe:2.3:a:limesurvey:limesurvey:2.63.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.0
-
cpe:2.3:a:limesurvey:limesurvey:2.64.1
-
cpe:2.3:a:limesurvey:limesurvey:2.64.2
-
cpe:2.3:a:limesurvey:limesurvey:2.64.3
-
cpe:2.3:a:limesurvey:limesurvey:2.64.4
-
cpe:2.3:a:limesurvey:limesurvey:2.64.5
-
cpe:2.3:a:limesurvey:limesurvey:2.64.6
-
cpe:2.3:a:limesurvey:limesurvey:2.64.7
-
cpe:2.3:a:limesurvey:limesurvey:2.65.0
-
cpe:2.3:a:limesurvey:limesurvey:2.65.1
-
cpe:2.3:a:limesurvey:limesurvey:2.65.2
-
cpe:2.3:a:limesurvey:limesurvey:2.65.3
-
cpe:2.3:a:limesurvey:limesurvey:2.65.4
-
cpe:2.3:a:limesurvey:limesurvey:2.65.5
-
cpe:2.3:a:limesurvey:limesurvey:2.65.6
-
cpe:2.3:a:limesurvey:limesurvey:2.66.6
-
cpe:2.3:a:limesurvey:limesurvey:2.67.0
-
cpe:2.3:a:limesurvey:limesurvey:2.67.1
-
cpe:2.3:a:limesurvey:limesurvey:2.67.2
-
cpe:2.3:a:limesurvey:limesurvey:2.67.3
-
cpe:2.3:a:limesurvey:limesurvey:2.7.0
-
cpe:2.3:a:limesurvey:limesurvey:2.70.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.0
-
cpe:2.3:a:limesurvey:limesurvey:2.71.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.0
-
cpe:2.3:a:limesurvey:limesurvey:2.72.1
-
cpe:2.3:a:limesurvey:limesurvey:2.72.2
-
cpe:2.3:a:limesurvey:limesurvey:2.72.3
-
cpe:2.3:a:limesurvey:limesurvey:2.72.4
-
cpe:2.3:a:limesurvey:limesurvey:2.72.5
-
cpe:2.3:a:limesurvey:limesurvey:2.72.6
-
cpe:2.3:a:limesurvey:limesurvey:2.73.0
-
cpe:2.3:a:limesurvey:limesurvey:2.73.1
-
cpe:2.3:a:limesurvey:limesurvey:3.0.0
-
cpe:2.3:a:limesurvey:limesurvey:3.0.1
-
cpe:2.3:a:limesurvey:limesurvey:3.0.2
-
cpe:2.3:a:limesurvey:limesurvey:3.0.3
-
cpe:2.3:a:limesurvey:limesurvey:3.0.4
-
cpe:2.3:a:limesurvey:limesurvey:3.0.5
-
cpe:2.3:a:limesurvey:limesurvey:3.1.0
-
cpe:2.3:a:limesurvey:limesurvey:3.1.1
-
cpe:2.3:a:limesurvey:limesurvey:3.14.10
-
cpe:2.3:a:limesurvey:limesurvey:3.14.11
-
cpe:2.3:a:limesurvey:limesurvey:3.14.3
-
cpe:2.3:a:limesurvey:limesurvey:3.14.4
-
cpe:2.3:a:limesurvey:limesurvey:3.14.5
-
cpe:2.3:a:limesurvey:limesurvey:3.14.6
-
cpe:2.3:a:limesurvey:limesurvey:3.14.7
-
cpe:2.3:a:limesurvey:limesurvey:3.14.8
-
cpe:2.3:a:limesurvey:limesurvey:3.14.9
-
cpe:2.3:a:limesurvey:limesurvey:3.15.0
-
cpe:2.3:a:limesurvey:limesurvey:3.15.1
-
cpe:2.3:a:limesurvey:limesurvey:3.15.2
-
cpe:2.3:a:limesurvey:limesurvey:3.15.3
-
cpe:2.3:a:limesurvey:limesurvey:3.15.4
-
cpe:2.3:a:limesurvey:limesurvey:3.15.5
-
cpe:2.3:a:limesurvey:limesurvey:3.15.6
-
cpe:2.3:a:limesurvey:limesurvey:3.15.7
-
cpe:2.3:a:limesurvey:limesurvey:3.15.8
-
cpe:2.3:a:limesurvey:limesurvey:3.15.9
-
cpe:2.3:a:limesurvey:limesurvey:3.16.0
-
cpe:2.3:a:limesurvey:limesurvey:3.16.1
-
cpe:2.3:a:limesurvey:limesurvey:3.16.1+190225
-
cpe:2.3:a:limesurvey:limesurvey:3.17.0
-
cpe:2.3:a:limesurvey:limesurvey:3.17.1
-
cpe:2.3:a:limesurvey:limesurvey:3.17.10
-
cpe:2.3:a:limesurvey:limesurvey:3.17.11
-
cpe:2.3:a:limesurvey:limesurvey:3.17.12
-
cpe:2.3:a:limesurvey:limesurvey:3.17.13
-
cpe:2.3:a:limesurvey:limesurvey:3.17.14
-
cpe:2.3:a:limesurvey:limesurvey:3.17.15
-
cpe:2.3:a:limesurvey:limesurvey:3.17.16
-
cpe:2.3:a:limesurvey:limesurvey:3.17.17
-
cpe:2.3:a:limesurvey:limesurvey:3.17.3
-
cpe:2.3:a:limesurvey:limesurvey:3.17.4
-
cpe:2.3:a:limesurvey:limesurvey:3.17.5
-
cpe:2.3:a:limesurvey:limesurvey:3.17.6
-
cpe:2.3:a:limesurvey:limesurvey:3.17.7
-
cpe:2.3:a:limesurvey:limesurvey:3.17.7+190627
-
cpe:2.3:a:limesurvey:limesurvey:3.17.8
-
cpe:2.3:a:limesurvey:limesurvey:3.17.9
-
cpe:2.3:a:limesurvey:limesurvey:3.18.0
-
cpe:2.3:a:limesurvey:limesurvey:3.19.0
-
cpe:2.3:a:limesurvey:limesurvey:3.19.1
-
cpe:2.3:a:limesurvey:limesurvey:3.19.2
-
cpe:2.3:a:limesurvey:limesurvey:3.19.3
-
cpe:2.3:a:limesurvey:limesurvey:3.2.0
-
cpe:2.3:a:limesurvey:limesurvey:3.2.1
-
cpe:2.3:a:limesurvey:limesurvey:3.20.0
-
cpe:2.3:a:limesurvey:limesurvey:3.20.2
-
cpe:2.3:a:limesurvey:limesurvey:3.21.0
-
cpe:2.3:a:limesurvey:limesurvey:3.21.1
-
cpe:2.3:a:limesurvey:limesurvey:3.4.2
-
cpe:2.3:a:limesurvey:limesurvey:3.6.2