{
    "id": "CVE-2005-4490",
    "published": "2005-12-22 11:03:00",
    "last_modified": "2026-06-16 22:18:53",
    "cvss_score": "4.3",
    "cvss_severity": "MEDIUM",
    "cvss_version": "2.0",
    "cvss_vector": "AV:N/AC:M/Au:N/C:N/I:P/A:N",
    "cwe": null,
    "description": "Multiple cross-site scripting (XSS) vulnerabilities in SCOOP! 2.3 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) keyword and (2) invalid parameter to articleSearch.asp; (3) username and (4) invalid parameter to lostPassword.asp; (5) Username, (6) Password, and (7) invalid parameter to account_login.asp; (8) area, (9) articleZoneID, (10) r, and (11) invalid parameters to category.asp; and invalid parameters to (12) articleZone.asp, (13) prePurchaserRegistration.asp, and (14) requestDemo.asp.",
    "epss_score": "0.01765",
    "epss_percentile": "0.77398",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-09 18:17:05",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "commercial_interactive_media",
            "product": "scoop"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "26940",
            "title": "Commercial Interactive Media SCOOP! 2.3 - 'articleSearch.asp' Cross-Site Scripting",
            "date": "2005-12-21",
            "url": "https://www.exploit-db.com/exploits/26940"
        },
        {
            "source": "exploit-db",
            "ref_id": "26941",
            "title": "Commercial Interactive Media SCOOP! 2.3 - 'lostPassword.asp' Multiple Cross-Site Scripting Vulnerabilities",
            "date": "2005-12-21",
            "url": "https://www.exploit-db.com/exploits/26941"
        },
        {
            "source": "exploit-db",
            "ref_id": "26942",
            "title": "Commercial Interactive Media SCOOP! 2.3 - 'account_login.asp' Multiple Cross-Site Scripting Vulnerabilities",
            "date": "2005-12-21",
            "url": "https://www.exploit-db.com/exploits/26942"
        },
        {
            "source": "exploit-db",
            "ref_id": "26943",
            "title": "Commercial Interactive Media SCOOP! 2.3 - 'category.asp' Multiple Cross-Site Scripting Vulnerabilities",
            "date": "2005-12-21",
            "url": "https://www.exploit-db.com/exploits/26943"
        },
        {
            "source": "exploit-db",
            "ref_id": "26944",
            "title": "Commercial Interactive Media SCOOP! 2.3 - 'articleZone.asp?Invalid' Cross-Site Scripting",
            "date": "2005-12-21",
            "url": "https://www.exploit-db.com/exploits/26944"
        },
        {
            "source": "exploit-db",
            "ref_id": "26945",
            "title": "Commercial Interactive Media SCOOP! 2.3 - 'prePurchaserRegistration.asp?Invalid' Cross-Site Scripting",
            "date": "2005-12-21",
            "url": "https://www.exploit-db.com/exploits/26945"
        },
        {
            "source": "exploit-db",
            "ref_id": "26946",
            "title": "Commercial Interactive Media SCOOP! 2.3 - 'requestDemo.asp?Invalid' Cross-Site Scripting",
            "date": "2005-12-21",
            "url": "https://www.exploit-db.com/exploits/26946"
        }
    ],
    "refs_list": [
        "http://pridels0.blogspot.com/2005/12/scoop-multiple-xss-vuln.html",
        "http://www.securityfocus.com/bid/16015",
        "http://www.vupen.com/english/advisories/2005/3049",
        "http://pridels0.blogspot.com/2005/12/scoop-multiple-xss-vuln.html",
        "http://www.securityfocus.com/bid/16015",
        "http://www.vupen.com/english/advisories/2005/3049"
    ]
}