CVE-2010-3077

Cross-site scripting (XSS) vulnerability in util/icon_browser.php in the Horde Application Framework before 3.3.9 allows remote attackers to inject arbitrary web script or HTML via the subdir parameter.
Cross-site Scripting
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
4.3 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:N/C:N/I:P/A:N
redhatCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 72%
VendorProductVersion
hordehorde_application_framework
𝑥
≤ 3.3.8
hordehorde_application_framework
1.0.3
hordehorde_application_framework
1.1.1
hordehorde_application_framework
1.3.0
hordehorde_application_framework
1.3.1
hordehorde_application_framework
1.3.2
hordehorde_application_framework
1.3.3
hordehorde_application_framework
1.3.4
hordehorde_application_framework
1.3.5
hordehorde_application_framework
2.0
hordehorde_application_framework
2.0:rc1
hordehorde_application_framework
2.0:rc3
hordehorde_application_framework
2.0:rc4
hordehorde_application_framework
2.1
hordehorde_application_framework
2.2
hordehorde_application_framework
2.2.1
hordehorde_application_framework
2.2.2
hordehorde_application_framework
2.2.3
hordehorde_application_framework
2.2.4
hordehorde_application_framework
2.2.5
hordehorde_application_framework
2.2.6
hordehorde_application_framework
2.2.6:rc1
hordehorde_application_framework
2.2.7
hordehorde_application_framework
2.2.8
hordehorde_application_framework
2.2.9
hordehorde_application_framework
3.0
hordehorde_application_framework
3.0:alpha
hordehorde_application_framework
3.0:beta
hordehorde_application_framework
3.0:rc1
hordehorde_application_framework
3.0:rc2
hordehorde_application_framework
3.0:rc3
hordehorde_application_framework
3.0.1
hordehorde_application_framework
3.0.2
hordehorde_application_framework
3.0.3
hordehorde_application_framework
3.0.3:rc1
hordehorde_application_framework
3.0.4
hordehorde_application_framework
3.0.4:rc1
hordehorde_application_framework
3.0.4:rc2
hordehorde_application_framework
3.0.5
hordehorde_application_framework
3.0.5:rc1
hordehorde_application_framework
3.0.5:rc2
hordehorde_application_framework
3.0.6
hordehorde_application_framework
3.0.6:rc1
hordehorde_application_framework
3.0.7
hordehorde_application_framework
3.0.8
hordehorde_application_framework
3.0.9
hordehorde_application_framework
3.0.10
hordehorde_application_framework
3.0.11
hordehorde_application_framework
3.0.12
hordehorde_application_framework
3.1
hordehorde_application_framework
3.1:rc1
hordehorde_application_framework
3.1:rc2
hordehorde_application_framework
3.1:rc3
hordehorde_application_framework
3.1.1
hordehorde_application_framework
3.1.2
hordehorde_application_framework
3.1.3
hordehorde_application_framework
3.1.4
hordehorde_application_framework
3.1.4:rc1
hordehorde_application_framework
3.1.5
hordehorde_application_framework
3.1.6
hordehorde_application_framework
3.1.7
hordehorde_application_framework
3.1.8
hordehorde_application_framework
3.1.9
hordehorde_application_framework
3.2
hordehorde_application_framework
3.2:alpha
hordehorde_application_framework
3.2:rc1
hordehorde_application_framework
3.2:rc2
hordehorde_application_framework
3.2:rc3
hordehorde_application_framework
3.2:rc4
hordehorde_application_framework
3.2.1
hordehorde_application_framework
3.2.2
hordehorde_application_framework
3.2.3
hordehorde_application_framework
3.2.4
hordehorde_application_framework
3.2.5
hordehorde_application_framework
3.3
hordehorde_application_framework
3.3:rc1
hordehorde_application_framework
3.3.1
hordehorde_application_framework
3.3.2
hordehorde_application_framework
3.3.3
hordehorde_application_framework
3.3.4
hordehorde_application_framework
3.3.4:rc1
hordehorde_application_framework
3.3.5
hordehorde_application_framework
3.3.6
hordehorde_application_framework
3.3.7
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
horde3
saucy
not-affected
raring
not-affected
quantal
not-affected
precise
not-affected
oneiric
not-affected
natty
not-affected
maverick
ignored
lucid
ignored
karmic
ignored
hardy
ignored
dapper
ignored