CVE-2009-3444: XSS
Published Sep 28, 2009
·Updated
Cross-site scripting (XSS) vulnerability in email.php in e107 0.7.16 and earlier allows remote attackers to inject arbitrary web script or HTML via the HTTP Referer header in a news.1 (aka news to email) action.
Affected Software
58 affected components
e107 e107=0.551_beta
e107 e107=0.6175
e107 e107=0.616
e107 e107=0.7.10
e107 e107=0.6174
e107 e107=0.549_beta
e107 e107=0.615a
e107 e107=0.7.7
e107 e107=0.6_15
e107 e107=0.7.13
e107 e107=0.7.4
e107 e107=0.555_beta
e107 e107<=0.7.16
e107 e107=0.6173
e107 e107=0.610
e107 e107=0.7.14
e107 e107=0.7.5
e107 e107=0.607
e107 e107=0.7.2
e107 e107=0.609
e107 e107=0.7.11
e107 e107=0.554
e107 e107=0.6_10
e107 e107=0.545
e107 e107=0.606
e107 e107=0.602
e107 e107=0.7
e107 e107=0.554_beta
e107 e107=0.6_12
e107 e107=0.7.1
e107 e107=0.553_beta
e107 e107=0.600
e107 e107=0.6_13
e107 e107=0.552_beta
e107 e107=0.615
e107 e107=0.613
e107 e107=0.604
e107 e107=0.603
e107 e107=0.614
e107 e107=0.7.15
e107 e107=0.6_15a
e107 e107=0.6172
e107 e107=0.547_beta
e107 e107=0.7.12
e107 e107=0.601
e107 e107=0.7.8
e107 e107=0.6_14
e107 e107=0.608
e107 e107=0.548_beta
e107 e107=0.7.9
e107 e107=0.611
e107 e107=0.605
e107 e107=0.7.6
e107 e107=0.617
e107 e107=0.612
e107 e107=0.6171
e107 e107=0.7.3
e107 e107=0.6_11
Event History
Sep 28, 2009
CVE Published
via MITRE·10:00 PM
Data Sourced
via MITRE·10:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2009-3444?
CVE-2009-3444 is considered a medium severity vulnerability.
2
How do I fix CVE-2009-3444?
To fix CVE-2009-3444, upgrade to e107 CMS version 0.7.17 or later.
3
What systems are affected by CVE-2009-3444?
CVE-2009-3444 affects e107 versions 0.7.16 and earlier.
4
What type of vulnerability is CVE-2009-3444?
CVE-2009-3444 is a cross-site scripting (XSS) vulnerability.
5
Can CVE-2009-3444 be exploited remotely?
Yes, CVE-2009-3444 can be exploited by remote attackers to inject arbitrary web scripts.