Sploitus

CVE-2009-4521

1 known exploit for CVE-2009-4521

Cross-site scripting (XSS) vulnerability in birt-viewer/run in Eclipse Business Intelligence and Reporting Tools (BIRT) before 2.5.0, as used in KonaKart and other products, allows remote attackers to inject arbitrary web script or HTML via the __report parameter.

Affected products
Eclipse Birt
Eclipse Birt
≤ 2.3.2
Fix
Available
CVSS 2.0
4.3 MEDIUM
EPSS
2.0% (79th percentile)
Weakness
CWE-79
NVD status
Modified
Published
2009-12-31
CVE-2009-4521 at NVD
Authoritative description, scoring and affected products

1 known exploit for CVE-2009-4521

Proof-of-concept code and exploit modules indexed by Sploitus