peter bassill · operator
$ cve CVE-2005-2649 JSON

CVE-2005-2649 EXPLOIT

4.3
MEDIUM · CVSS 2.0 · EPSS 3.6% (pctl 89)

Patch early

A public exploit exists.

Description

Cross-site scripting (XSS) vulnerability in ATutor 1.5.1 allows remote attackers to inject arbitrary web script or HTML via (1) course parameter in login.php or (2) words parameter in search.php.

Scoring

CVSS4.3 (MEDIUM, v2.0)
VectorAV:N/AC:M/Au:N/C:N/I:P/A:N
EPSS3.58% — more likely to be exploited than 89% of all CVEs
On CISA KEVno
Public exploityes
Published2005-08-23
Last modified2026-06-16

Affected (1)

VendorProduct
adaptive technology resource centreatutor

Public exploits

SourceTitleDate
exploit-dbATutor 1.5.1 - 'login.php?course' Cross-Site Scripting2005-08-18

References

→ the Explorer  ·  watch your stack  ·  NVD