VDB
CVE-2012-1612
CVE-2012-1612
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Cross-site scripting (XSS) vulnerability in the update manager in Joomla! 2.5.x before 2.5.4 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
EPSS 0.01% · 1.5th percentile
Risk Scores
CVSS 2.0
4.300000190734863
EPSS Score
0.01%
1.5th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| n/a | n/a | n/a |
| joomla | joomla\! | 2.5.1, 2.5.2, 2.5.3 |
Timeline
- Sep 6, 2012 CVE Published
- Feb 4, 2022 EPSS Score
- Mar 29, 2022 EPSS Score
- May 20, 2022 EPSS Score
- Jul 12, 2022 EPSS Score
- Sep 4, 2022 EPSS Score
- Oct 26, 2022 EPSS Score
- Dec 18, 2022 EPSS Score
- Feb 9, 2023 EPSS Score
- Mar 7, 2023 EPSS Score
- Apr 2, 2023 EPSS Score
- May 25, 2023 EPSS Score
References
- [oss-security] 20120403 Re: CVE-request: Joomla 2012-04 398-20120307 399-20120308 mailing-list
- 52859 vdb
- 80880 vdb
- http://developer.joomla.org/security/news/399-20120308-core-xss-vulnerability.html url
- [oss-security] 20120403 CVE-request: Joomla 2012-04 398-20120307 399-20120308 mailing-list
- 48683 third-party-advisory
- https://nvd.nist.gov/vuln/detail/CVE-2012-1612 advisory