← Back

CVE-2008-5786

nvd nist
Published: Dec 31, 2008Modified: Apr 23, 2026

JSON object

Loading...
4.3
Vector
AV:N/AC:M/Au:N/C:N/I:P/A:N
Exploitability: 8.6 / Impact: 2.9
Source: NVD

Description

Cross-site scripting (XSS) vulnerability in the Silva Find extension 1.1.5 and earlier in Silva 1.x before 1.6.3.2, Silva 2.0 before 2.0.12.2, and Silva 2.1 before 2.1.0.2 allows remote attackers to inject arbitrary web script or HTML via the fulltext parameter.

Affected (66)

Products: Infrae: Silva, Silva Find
2 products
Silva
Silva Find
Configuration A
66 vulnerable
Vulnerable SoftwareAffected Versions
Infrae
Version 1.0.2
Version 1.0.3
Version 1.1.1
Version 1.1.2
Version 1.1.4
Version 1.1.5
Version 1.1
Version 1.1b1
Version 1.1b2
Version 1.2.1
Version 1.2.2
Version 1.2.3
Version 1.2
Version 1.2b1
Version 1.3
Version 1.3b3
Version 1.4.1
Version 1.4.2
Version 1.4
Version 1.4b1
Version 1.5.10
Version 1.5.12
Version 1.5.2
Version 1.5.3
Version 1.5.4
Version 1.5.5
Version 1.5.6
Version 1.5.7
Version 1.5.8
Version 1.5.9
Version 1.5
Version 1.5b1
Version 1.6.1
Version 1.6.2
Version 1.6.3
Version 1.6
Version 1.6b3
Version 1.6b4
Version 2.0.10
Version 2.0.12
Version 2.0.1
Version 2.0.2
Version 2.0.3
Version 2.0.4
Version 2.0.5
Version 2.0.6
Version 2.0.7
Version 2.0.8
Version 2.0.9
Version 2.0
Version 2.0a1
Version 2.0b1
Version 2.1
Version 2.1a2
Version 2.1b1
Infrae
Up to 1.1.5
Version 0.1.1
Version 0.1.2
Version 0.1
Version 1.0
Version 1.1.1.2
Version 1.1.1.3
Version 1.1.1
Version 1.1.2
Version 1.1.3
Version 1.1

References (12)

Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Patch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.