CVE-2008-0444

Cross-site scripting (XSS) vulnerability in Electronic Logbook (ELOG) before 2.7.0 allows remote attackers to inject arbitrary web script or HTML via subtext parameter to unspecified components.
Advertisement

NeevaHost hosting service

Configurations

Configuration 1 (hide)

OR cpe:2.3:a:elog:elog:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.1.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.8:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.9:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.6:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.7:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.4.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.4.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.1.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.6:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.1.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.0.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.6:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.1.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.7:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.6:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.1.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.8:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.2.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.5:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.9:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.1.1:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.6.3:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.5.4:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.0.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.1.0:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:2.3.2:*:*:*:*:*:*:*
cpe:2.3:a:elog:elog:1.2.5:*:*:*:*:*:*:*

Information

Published : 2008-01-24 16:00

Updated : 2017-08-07 18:29


NVD link : CVE-2008-0444

Mitre link : CVE-2008-0444


JSON object : View

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

Advertisement

dedicated server usa

Products Affected

elog

  • elog