← Back

CVE-2010-3201

nvd nist
Published: Jan 7, 2011Modified: Apr 29, 2026

JSON object

Loading...
4.3
Vector
AV:N/AC:M/Au:N/C:N/I:P/A:N
Exploitability: 8.6 / Impact: 2.9
Source: NVD

Description

Cross-site scripting (XSS) vulnerability in NetWin Surgemail before 4.3g allows remote attackers to inject arbitrary web script or HTML via the username_ex parameter to the surgeweb program.

Affected (109)

Products: Netwin: Surgemail
1 product
Surgemail
Configuration A
109 vulnerable
Vulnerable SoftwareAffected Versions
Netwin
Up to 4.2d4-4
Version 1.0c
Version 1.0d
Version 1.1a
Version 1.1b
Version 1.1c
Version 1.1d
Version 1.2a
Version 1.2b
Version 1.2c
Version 1.3a
Version 1.3a_rc1
Version 1.3b
Version 1.3c
Version 1.3d
Version 1.3e
Version 1.3f
Version 1.3g
Version 1.3h
Version 1.3i
Version 1.3j
Version 1.3k
Version 1.3l
Version 1.4a
Version 1.4b
Version 1.4c
Version 1.5a
Version 1.5b
Version 1.5c
Version 1.5d2
Version 1.5d
Version 1.5f
Version 1.6a
Version 1.6b
Version 1.6d
Version 1.6e2
Version 1.6e
Version 1.7a
Version 1.7b3
Version 1.8a
Version 1.8b3
Version 1.8d
Version 1.8e
Version 1.8f
Version 1.8g3
Version 1.9
Version 1.9b2
Version 2.0a2
Version 2.0c
Version 2.0e
Version 2.0g2
Version 2.1a
Version 2.1c7
Version 2.2a6
Version 2.2c10
Version 2.2c9
Version 2.2g2
Version 2.2g3
Version 3.0a
Version 3.0c2
Version 3.1s
Version 3.2e
Version 3.5a
Version 3.5b3
Version 3.6d
Version 3.6f3
Version 3.6f5
Version 3.6f7
Version 3.7b3
Version 3.7b5
Version 3.7b6
Version 3.7b7
Version 3.7b8
Version 3.7b
Version 3.8a
Version 3.8b
Version 3.8d
Version 3.8f2
Version 3.8f3
Version 3.8f
Version 3.8i2
Version 3.8i3
Version 3.8i
Version 3.8k2
Version 3.8k3
Version 3.8k4
Version 3.8k
Version 3.8m
Version 3.8o
Version 3.8q
Version 3.8s
Version 3.8u
Version 3.9a
Version 3.9c
Version 3.9e
Version 3.9g2
Version 3.9g
Version 4.0a
Version 4.0k
Version 4.0u3
Version 4.0u4
Version 4.0v-8
Version 4.2a2-2
Version 4.2a2-3
Version 4.2a3-3
Version 4.2d-1
Version 4.2d2-2
Version 4.2d3-3
Version beta_3.9a

References (10)

Source: cve@mitre.org
Exploit
Source: cve@mitre.org
Vendor Advisory
Source: cve@mitre.org
Exploit
Source: af854a3a-2127-422b-91ae-364da2661108
Exploit
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Exploit
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.