VULNERABILITY INTELLIGENCE

CVE-2002-2377

CVSS score4.3 MEDIUM
EPSS probability1.06%
CISA KEVNot currently listed
Published2002-12-31
Last modified2026-06-16

Description

Cross-site scripting (XSS) vulnerability in addentry.cgi in ZAP 1.0.3 allows remote attackers to inject arbitrary SSi directives, web script, and HTML via the entry field.