CVE-2008-2103
Estado: ModificadaMedia (4.3)—
Cross-site scripting (XSS) vulnerability in Bugzilla 2.17.2 and later allows remote attackers to inject arbitrary web script or HTML via the id parameter to the "Format for Printing" view or "Long Format" bug list.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N
- Puntuación base: 4.3
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 1.35%
- Percentil entre todas las CVEs puntuadas: 71
- Fecha de la puntuación: 6/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-79
Referencias
- http://secunia.com/advisories/30064
- http://secunia.com/advisories/30167
- http://www.bugzilla.org/security/2.20.5/
- http://www.securityfocus.com/bid/29038
- http://www.securitytracker.com/id?1019967
- http://www.vupen.com/english/advisories/2008/1428/references
- https://bugzilla.mozilla.org/show_bug.cgi?id=425665
- https://exchange.xforce.ibmcloud.com/vulnerabilities/42216
- https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00036.html
- https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00098.html
- http://secunia.com/advisories/30064
- http://secunia.com/advisories/30167
- http://www.bugzilla.org/security/2.20.5/
- http://www.securityfocus.com/bid/29038
- http://www.securitytracker.com/id?1019967
- http://www.vupen.com/english/advisories/2008/1428/references
- https://bugzilla.mozilla.org/show_bug.cgi?id=425665
- https://exchange.xforce.ibmcloud.com/vulnerabilities/42216
- https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00036.html
- https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00098.html
JSON original (NVD)
Mostrar
{
"id": "CVE-2008-2103",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4.3,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
"authentication": "NONE",
"integrityImpact": "PARTIAL",
"accessComplexity": "MEDIUM",
"availabilityImpact": "NONE",
"confidentialityImpact": "NONE"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8.6,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": true
}
]
},
"affected": [
{
"source": "cve@mitre.org",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2008-05-07T20:20:00.000",
"references": [
{
"url": "http://secunia.com/advisories/30064",
"tags": [
"Vendor Advisory"
],
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/30167",
"source": "cve@mitre.org"
},
{
"url": "http://www.bugzilla.org/security/2.20.5/",
"source": "cve@mitre.org"
},
{
"url": "http://www.securityfocus.com/bid/29038",
"tags": [
"Exploit"
],
"source": "cve@mitre.org"
},
{
"url": "http://www.securitytracker.com/id?1019967",
"source": "cve@mitre.org"
},
{
"url": "http://www.vupen.com/english/advisories/2008/1428/references",
"source": "cve@mitre.org"
},
{
"url": "https://bugzilla.mozilla.org/show_bug.cgi?id=425665",
"source": "cve@mitre.org"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/42216",
"source": "cve@mitre.org"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00036.html",
"source": "cve@mitre.org"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00098.html",
"source": "cve@mitre.org"
},
{
"url": "http://secunia.com/advisories/30064",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/30167",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.bugzilla.org/security/2.20.5/",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securityfocus.com/bid/29038",
"tags": [
"Exploit"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.securitytracker.com/id?1019967",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.vupen.com/english/advisories/2008/1428/references",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://bugzilla.mozilla.org/show_bug.cgi?id=425665",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/42216",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00036.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://www.redhat.com/archives/fedora-package-announce/2008-May/msg00098.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-79"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Cross-site scripting (XSS) vulnerability in Bugzilla 2.17.2 and later allows remote attackers to inject arbitrary web script or HTML via the id parameter to the \"Format for Printing\" view or \"Long Format\" bug list."
},
{
"lang": "es",
"value": "Vulnerabilidad de Secuencias de comandos en sitios cruzados (XSS) en Bugzilla 2.17.2 y versiones posteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML arbitrariamente a través del parámetro id en la vista \"Format for Printing\" (Vista preliminar) o en la lista bug \"Long Format\" (Formato largo)."
}
],
"lastModified": "2026-06-16T22:53:06.377",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.17.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "930AF809-CA52-41CB-985A-066B8239C7CD"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.17.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "85ED3457-CC21-4DB3-931F-677F723E1B2A"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.17.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "6C8711D3-55CF-4131-BBAC-6BE07068219F"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.17.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DF54FFA5-5177-46E6-9AFA-BA3345C16E8A"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.17.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "69D7EA7C-B401-4F5A-AC08-2199DD117403"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.17.7:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DC2DDC7C-CD2B-4597-A5E0-266A884958FC"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "3635C0E9-2E43-4BAE-8267-2BB2F68B03BD"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4869A709-AF79-49BD-A7D2-D48A8D79A085"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18:rc3:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EAC72143-27C3-498F-AFAB-98AE043C0545"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BE5E8E72-D493-460D-B5A0-F90C291398A5"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "04885D31-09F3-455F-A1A9-815E182ABCF9"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F153300E-42CC-4BDD-88EC-E8A0ADB4E3B7"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "92BCD546-2A50-4F43-935C-B68459EE894E"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C535BAB7-6146-440B-ADBD-51007585CFC8"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.18.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7B6BA7E8-DEC7-4D94-B9F9-B70EC39FD892"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.19.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "239D70F4-7D86-4A57-ACEF-440F68994FB6"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.19.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "ABEE2C94-DA69-4A78-A15F-538383A7460E"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.19.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4F7CD64E-7FAA-40DC-B36E-8B7EB9D620FB"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.20:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B45F6C27-D89A-42A0-A304-5B0C57D2A9F1"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.20:rc2:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "196B7CD8-D721-4CFB-B126-78758128E900"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.20.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BEA9DE63-9951-4FE0-80BE-0F6F197303D7"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.20.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "B0CEDD02-1CB8-4D5B-B82B-E300B4E39065"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.20.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8E27101B-7985-4412-A14F-9ED11E4C874C"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.20.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "8A74E8A2-223E-4877-989E-494362B513E9"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.20.5:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E0CAFB45-B115-4492-9919-60223304BB27"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.20.6:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "DC3F7C44-C734-419B-AB62-3AD52554FC7D"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.21.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "31ACBA13-AC13-4469-862F-B3DD2327B6FC"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.21.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "9E9EC243-3E25-4234-A88A-FDD5B594BFBA"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.22:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F2969731-8256-431B-9356-4BC873D98F6D"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.22:rc1:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "1C166E42-9B36-4883-B738-EEBEF3056D98"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.22.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "E5177876-0FEC-481B-815F-84AF53968644"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.22.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "BC38566A-07F1-4F21-BAC1-259F844DC15C"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.22.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AE1684B8-3060-4139-BC06-707F27A05958"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.22.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FF32C74C-3EA3-4E1F-BADA-BB4A92068266"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.23:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "02846865-D124-4C72-85C8-59A7C6F43E2E"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.23.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "99B59422-ED6E-4F82-8D0C-091058D1C438"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.23.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F658844A-6253-4A18-8A5D-1E818BE7A367"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.23.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "4753AB35-B95C-4544-A874-5E6D83929AC1"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:2.23.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "C4880D54-CA42-4CCA-B01E-2C125002BF5C"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.0.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "FF2DF96F-E45E-45AF-85E5-E939F923EC1B"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.0.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "80EBAA09-F2C8-445E-8E3A-B5F937E1B1E2"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.0.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "11C6713F-01ED-4AE9-AE42-89926067E6E6"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.0.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7AB5010D-37A3-4B6E-92B6-6F41A3708851"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.0_rc1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "5E608E27-D43C-4F34-952D-2F49A71B1E2B"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.1.1:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "585F05F2-B294-4218-9209-C487B4D2994B"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.1.2:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F3246890-8D66-474F-AC9C-BC556426467D"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.1.3:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "7090332F-4CC2-4ADD-AEEC-75238BCA55CC"
},
{
"criteria": "cpe:2.3:a:mozilla:bugzilla:3.1.4:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "F960BE59-05B1-4438-A854-279612E13A7B"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "cve@mitre.org"
}