peter bassill · operator
$ cve CVE-2012-2955 JSON

CVE-2012-2955 EXPLOIT

4.3
MEDIUM · CVSS 2.0 · EPSS 2.5% (pctl 84)

Patch early

A public exploit exists.

Description

Multiple cross-site scripting (XSS) vulnerabilities in the administrative user interface in IBM Lotus Protector for Mail Security 2.1, 2.5, 2.5.1, and 2.8 and IBM ISS Proventia Network Mail Security System allow remote attackers to inject arbitrary web script or HTML via the query string.

Scoring

CVSS4.3 (MEDIUM, v2.0)
VectorAV:N/AC:M/Au:N/C:N/I:P/A:N
EPSS2.48% — more likely to be exploited than 84% of all CVEs
WeaknessCWE-79
On CISA KEVno
Public exploityes
Published2012-07-20
Last modified2026-06-16

Affected (3)

VendorProduct
ibmlotus protector for mail security
ibmproventia network mail security system
ibmproventia network mail security system firmware

Public exploits

References

→ the Explorer  ·  watch your stack  ·  NVD