CVE-2007-3137
Estado: ModificadaMedia (4.3)—
Multiple cross-site scripting (XSS) vulnerabilities in 4print.asp in WmsCMS 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) sbl, (2) sbr, or (3) search parameter. NOTE: the original disclosure claims the pageid parameter in index.php is affected, but this is incorrect.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.80%
- Percentil entre todas las CVEs puntuadas: 78
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-79
Referencias
- http://osvdb.org/37144
- http://secunia.com/advisories/25583
- http://securityreason.com/securityalert/2789
- http://www.securityfocus.com/archive/1/470758/100/0/threaded
- http://www.securityfocus.com/bid/24365
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34763
- http://osvdb.org/37144
- http://secunia.com/advisories/25583
- http://securityreason.com/securityalert/2789
- http://www.securityfocus.com/archive/1/470758/100/0/threaded
- http://www.securityfocus.com/bid/24365
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34763
JSON original (NVD)
Mostrar
{
"id": "CVE-2007-3137",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2007-06-08T16:30:00.000",
"references": [
{
"url": "http://osvdb.org/37144",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/25583",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://securityreason.com/securityalert/2789",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/archive/1/470758/100/0/threaded",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/24365",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34763",
"source": "cve@mitre.org"
},
{
"url": "http://osvdb.org/37144",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/25583",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://securityreason.com/securityalert/2789",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/archive/1/470758/100/0/threaded",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/24365",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/34763",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Multiple cross-site scripting (XSS) vulnerabilities in 4print.asp in WmsCMS 2.0 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) sbl, (2) sbr, or (3) search parameter. NOTE: the original disclosure claims the pageid parameter in index.php is affected, but this is incorrect."
},
{
"lang": "es",
"value": "Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en 4print.asp en WmsCMS versión 2.0 y anteriores permiten a los atacantes remotos inyectar scripts web o HTML arbitrarios por medio de los parámetros (1) sbl, (2) sbr o (3) search. NOTA: la divulgación original afirma que el parámetro pageid en index.php se ve afectado, pero esto es incorrecto."
}
],
"lastModified": "2026-06-16T22:41:08.560",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:webmaster_solutions:wmscms:2.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "16E1BD08-95E6-4CC2-BAC5-1FF9F1E1CAC0"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}