CVE-2008-2527

Cross-site scripting (XSS) vulnerability in view.php in ActualScripts ActualAnalyzer Server 8.37 and earlier, ActualAnalyzer Gold 7.74 and earlier, ActualAnalyzer Pro 6.95 and earlier, and ActualAnalyzer Lite 2.78 and earlier allows remote attackers to inject arbitrary web script or HTML via the language parameter.
Configurations

Configuration 1

cpe:2.3:a:actualscripts:actualanalyzer_pro:6.73:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.85:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.35:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.74:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.32:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.71:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.25:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.33:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.72:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.72:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.82:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.83:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.21:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.22:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_lite:*:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.88:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.23:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.23:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.93:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.34:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.69:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.89:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.31:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_lite:2.77:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.64:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.02:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.24:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.32:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.81:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:*:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.68:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.25:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.61:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.62:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.94:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.34:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.22:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.35:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.11:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.65:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.33:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.41:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_server:8.36:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.73:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.87:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.67:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.92:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:*:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.43:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.42:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.91:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.71:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.51:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.24:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.21:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.31:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_gold:7.63:*:*:*:*:*:*:*
cpe:2.3:a:actualscripts:actualanalyzer_pro:6.86:*:*:*:*:*:*:*

Information

Published : 2008-06-03 03:32

Updated : 2018-10-11 08:41


NVD link : CVE-2008-2527

Mitre link : CVE-2008-2527

Products Affected
No products.
CWE