← Back

CVE-2008-0919

nvd nist
Published: Feb 22, 2008Modified: Apr 23, 2026

JSON object

Loading...
4.3
Vector
AV:N/AC:M/Au:N/C:N/I:P/A:N
Exploitability: 8.6 / Impact: 2.9
Source: NVD

Description

Cross-site scripting (XSS) vulnerability in session/login.php in Open Source Security Information Management (OSSIM) 0.9.9 rc5 and earlier allows remote attackers to inject arbitrary web script or HTML via the dest parameter.

Affected (25)

Os Sim
Configuration A
25 vulnerable
Vulnerable SoftwareAffected Versions
Version 0.1alpha
Version 0.2alpha
Version 0.3.1alpha
Version 0.3alpha
Version 0.5.1
Version 0.5.2
Version 0.6.2
Version 0.6.3
Version 0.6
Version 0.7.1
Version 0.7
Version 0.8
Version 0.9.1
Version 0.9.2
Version 0.9.3
Version 0.9.4
Version 0.9.5
Version 0.9.6
Version 0.9.7
Version 0.9.8
Version 0.9.9_rc1
Version 0.9.9_rc2
Version 0.9.9_rc3
Version 0.9.9_rc4
Version 0.9

References (16)

Source: cve@mitre.org
Source: cve@mitre.org
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.