{
    "id": "CVE-2005-4299",
    "published": "2005-12-16 23:03:00",
    "last_modified": "2026-06-16 22:18:32",
    "cvss_score": "4.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
    "cwe": null,
    "description": "Cross-site scripting (XSS) vulnerability in atl.cgi in Atlant Pro 4.02 and earlier allows remote attackers to inject arbitrary web script or HTML via the (1) before and (2) ct parameters.",
    "epss_score": "0.01703",
    "epss_percentile": "0.76573",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-09 18:17:05",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "atlantpro.com",
            "product": "atlant_pro"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "26845",
            "title": "Atlant Pro 8.0.9 - Cross-Site Scripting",
            "date": "2005-12-15",
            "url": "https://www.exploit-db.com/exploits/26845"
        }
    ],
    "refs_list": [
        "http://pridels0.blogspot.com/2005/12/atlant-pro-xss-vuln.html",
        "http://secunia.com/advisories/18095",
        "http://www.securityfocus.com/bid/15886",
        "http://www.vupen.com/english/advisories/2005/2934",
        "http://pridels0.blogspot.com/2005/12/atlant-pro-xss-vuln.html",
        "http://secunia.com/advisories/18095",
        "http://www.securityfocus.com/bid/15886",
        "http://www.vupen.com/english/advisories/2005/2934"
    ]
}