VULNERABILITY INTELLIGENCE
CVE-2002-2377
CVSS score4.3 MEDIUM
EPSS probability1.06%
CISA KEVNot currently listed
Published2002-12-31
Last modified2026-06-16
Description
Cross-site scripting (XSS) vulnerability in addentry.cgi in ZAP 1.0.3 allows remote attackers to inject arbitrary SSi directives, web script, and HTML via the entry field.