cbcvebase.
CVE-2012-4543
published 2013-01-04

CVE-2012-4543: Multiple cross-site scripting (XSS) vulnerabilities in Red Hat Certificate System (RHCS) before 8.1.3 allow remote attackers to inject arbitrary web script or…

PriorityP417medium4.3CVSS 2.0
AVNACMAuNCNIPAN
EPSS
1.23%
65.5th percentile
Multiple cross-site scripting (XSS) vulnerabilities in Red Hat Certificate System (RHCS) before 8.1.3 allow remote attackers to inject arbitrary web script or HTML via the (1) pageStart or (2) pageSize to the displayCRL script, or (3) nonce variable to the profileProcess script.

Affected

7 ranges
VendorProductVersion rangeFixed in
redhatcertificate_system<= 8.1.1
redhatcertificate_system
redhatcertificate_system
redhatcertificate_system
redhatcertificate_system
redhatcertificate_system
redhatcertificate_system

CVSS provenance

nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
vendor_redhat4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.