← Back

CVE-2012-1252

nvd nist
Published: Jun 4, 2012Modified: Apr 29, 2026

JSON object

Loading...
4.3
Vector
AV:N/AC:M/Au:N/C:N/I:P/A:N
Exploitability: 8.6 / Impact: 2.9
Source: NVD

Description

Cross-site scripting (XSS) vulnerability in RSSOwl before 2.1.1 allows remote attackers to inject arbitrary web script or HTML via a feed, a different vulnerability than CVE-2006-4760.

Affected (17)

Products: Rssowl: Rssowl
1 product
Rssowl
Configuration A
17 vulnerable
Vulnerable SoftwareAffected Versions
Rssowl
Up to 2.1
Version 2.0.1
Version 2.0.2
Version 2.0.3
Version 2.0.4
Version 2.0.5
Version 2.0.6
Version 2.0
Version 2.0 milestone5a
Version 2.0 milestone6
Version 2.0 milestone7
Version 2.0 milestone8
Version 2.0 milestone8a
Version 2.0 milestone9
Version 2.0 rc1
Version 2.0 rc2
Version 2.0 rc3

References (4)

Source: vultures@jpcert.or.jp
Source: vultures@jpcert.or.jp
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.