{
    "id": "CVE-2002-1685",
    "published": "2002-12-31 05:00:00",
    "last_modified": "2026-06-16 21:59:47",
    "cvss_score": "4.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
    "cwe": null,
    "description": "Cross-site scripting vulnerability (XSS) in BadBlue Enterprise Edition and Personal Edition 1.7 and 1.7.2 allows remote attackers to execute arbitrary script as other users by injecting script into ext.dll ISAPI.",
    "epss_score": "0.07292",
    "epss_percentile": "0.94162",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-09-29 18:17:03",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "working_resources_inc.",
            "product": "badblue"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "21576",
            "title": "Working Resources BadBlue 1.7 - 'ext.dll' Cross-Site Scripting",
            "date": "2002-06-23",
            "url": "https://www.exploit-db.com/exploits/21576"
        }
    ],
    "refs_list": [
        "http://online.securityfocus.com/archive/1/281088",
        "http://www.securityfocus.com/bid/5086",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/9513",
        "http://online.securityfocus.com/archive/1/281088",
        "http://www.securityfocus.com/bid/5086",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/9513"
    ]
}