{
    "id": "CVE-2013-2637",
    "published": "2020-02-12 17:15:11",
    "last_modified": "2026-06-16 23:53:45",
    "cvss_score": "6.1",
    "cvss_severity": "MEDIUM",
    "cvss_version": "3.1",
    "cvss_vector": "CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N",
    "cwe": "CWE-79",
    "description": "A Cross-Site Scripting (XSS) Vulnerability exists in OTRS ITSM prior to 3.2.4, 3.1.8, and 3.0.7 and FAQ prior to 2.1.4 and 2.0.8 via changes, workorder items, and FAQ articles, which could let a remote malicious user execute arbitrary code.",
    "epss_score": "0.04305",
    "epss_percentile": "0.90853",
    "kev": 0,
    "kev_due": null,
    "has_exploit": 1,
    "updated_at": "2026-10-03 18:17:12",
    "priority": {
        "rank": 2,
        "label": "Patch early",
        "why": "A public exploit exists."
    },
    "products": [
        {
            "vendor": "opensuse",
            "product": "opensuse"
        },
        {
            "vendor": "otrs",
            "product": "faq"
        },
        {
            "vendor": "otrs",
            "product": "otrs_itsm"
        }
    ],
    "kev_detail": null,
    "exploits": [
        {
            "source": "exploit-db",
            "ref_id": "24922",
            "title": "OTRS 3.x - FAQ Module Persistent Cross-Site Scripting",
            "date": "2013-04-08",
            "url": "https://www.exploit-db.com/exploits/24922"
        }
    ],
    "refs_list": [
        "http://lists.opensuse.org/opensuse-updates/2013-08/msg00027.html",
        "http://www.exploit-db.com/exploits/24922",
        "http://www.securityfocus.com/bid/58930",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/83288",
        "http://lists.opensuse.org/opensuse-updates/2013-08/msg00027.html",
        "http://www.exploit-db.com/exploits/24922",
        "http://www.securityfocus.com/bid/58930",
        "https://exchange.xforce.ibmcloud.com/vulnerabilities/83288"
    ]
}