GHSA-w7x2-57f7-3p3x
Dashboard / Vulnerabilities / GHSA-w7x2-57f7-3p3x
GHSA-w7x2-57f7-3p3x
Summary: Trac Cross-site Scripting (XSS) vulnerability
Details: Cross-site scripting (XSS) vulnerability in the "download wiki page as text" feature in Trac before 0.10.3.1, when Microsoft Internet Explorer is used, allows remote attackers to inject arbitrary web script or HTML via unspecified parameters.
References: https://nvd.nist.gov/vuln/detail/CVE-2007-1405, https://exchange.xforce.ibmcloud.com/vulnerabilities/32897, https://github.com/pypa/advisory-database/tree/main/vulns/trac/PYSEC-2007-2.yaml, https://web.archive.org/web/20080801205940/http://secunia.com/advisories/24470, https://web.archive.org/web/20200228104401/http://www.securityfocus.com/bid/22888, http://trac.edgewall.org/wiki/ChangeLog
Affected packages
Package
Name: trac
Purl: pkg:pypi/trac
Affected ranges
Type: ECOSYSTEM
Events:
