MidnightBSD

Advisories for nathan_haug

CVE-2009-4207 MEDIUM

Cross-site scripting (XSS) vulnerability in the Webform module 5.x before 5.x-2.7 and 6.x before 6.x-2.7, a module for Drupal, allows remote attackers to inject arbitrary web script or HTML via a submission.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-79,

Products Affected

Vendor Product Version
nathan_haug webform 6.x-2.1.3
nathan_haug webform 5.x-2.4
nathan_haug webform 6.x-2.1.2
nathan_haug webform 6.x-2.x
nathan_haug webform 5.x-2.1-1
nathan_haug webform 6.x-2.0-
nathan_haug webform 6.x-2.6
nathan_haug webform 5.x-1.2
nathan_haug webform 5.x-1.7
nathan_haug webform 6.x-2.1-1
nathan_haug webform 5.x-2.0
nathan_haug webform 6.x-2.1
nathan_haug webform 5.x-5
nathan_haug webform 5.x-1.6
nathan_haug webform 5.x-1.4
nathan_haug webform 5.x-1.10
nathan_haug webform 6.x-2.0
nathan_haug webform 5.x-2.1.3
nathan_haug webform 6.x-2.3
nathan_haug webform 5.x-2.1
nathan_haug webform 5.x-1.9
nathan_haug webform 5.x-1.3
nathan_haug webform 6.x-2.2
nathan_haug webform 5.x-2.3
nathan_haug webform 5.x-2.5
nathan_haug webform 5.x-2.x
nathan_haug webform 5.x-1.8
nathan_haug webform 5.x-1.x
nathan_haug webform 5.x-2.6
nathan_haug webform 6.x-2.4
nathan_haug webform 5.x-2.2
nathan_haug webform 6.x-2.5
nathan_haug webform 5.x-2.1.2
CVE-2009-4532 LOW

Cross-site scripting (XSS) vulnerability in the Webform module 5.x before 5.x-2.8 and 6.x before 6.x-2.8, a module for Drupal, allows remote authenticated users, with webform creation privileges, to inject arbitrary web script or HTML via a field label.

CVSS 2.0

Severity: LOW

Problem Type: CWE-79,

Products Affected

Vendor Product Version
nathan_haug webform 6.x-2.0-beta3
nathan_haug webform 6.x-2.1.3
nathan_haug webform 6.x-2.0-beta4
nathan_haug webform 5.x-2.4
nathan_haug webform 6.x-2.1.2
nathan_haug webform 6.x-2.6
nathan_haug webform 5.x-1.7
nathan_haug webform 5.x-1.2
nathan_haug webform 5.x-2.0-beta1
nathan_haug webform 6.x-2.1-1
nathan_haug webform 5.x-2.0
nathan_haug webform 6.x-2.1
nathan_haug webform *
nathan_haug webform 5.x-1.6
nathan_haug webform 5.x-1.4
nathan_haug webform 5.x-2.0-beta2
nathan_haug webform 5.x-1.x-dev
nathan_haug webform 5.x-1.10
nathan_haug webform 6.x-2.0-beta1
nathan_haug webform 5.x-2.1.3
nathan_haug webform 6.x-2.3
nathan_haug webform 5.x-2.1
nathan_haug webform 5.x-1.9
nathan_haug webform 5.x-2.1.1
nathan_haug webform 5.x-2.x-dev
nathan_haug webform 5.x-1.3
nathan_haug webform 5.x-1.5
nathan_haug webform 6.x-2.0-beta2
nathan_haug webform 5.x-2.0-beta0
nathan_haug webform 6.x-2.2
nathan_haug webform 5.x-2.3
nathan_haug webform 5.x-2.5
nathan_haug webform 5.x-1.8
nathan_haug webform 6.x-2.x-dev
nathan_haug webform 6.x-2.0-beta5
nathan_haug webform 6.x-2.0-beta6
nathan_haug webform 5.x-2.6
nathan_haug webform 6.x-2.4
nathan_haug webform 5.x-2.2
nathan_haug webform 5.x-2.0-beta3
nathan_haug webform 6.x-2.5
nathan_haug webform 5.x-2.1.2
CVE-2009-4533 MEDIUM

The Webform module 5.x before 5.x-2.8 and 6.x before 6.x-2.8, a module for Drupal, does not prevent caching of a page that contains token placeholders for a default value, which allows remote attackers to read session variables via unspecified vectors.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-200,

Products Affected

Vendor Product Version
nathan_haug webform 6.x-2.0-beta3
nathan_haug webform 6.x-2.1.3
nathan_haug webform 6.x-2.1.2
nathan_haug webform 6.x-2.0-beta4
nathan_haug webform 5.x-2.4
nathan_haug webform 5.x-1.7
nathan_haug webform 5.x-1.2
nathan_haug webform 6.x-2.6
nathan_haug webform 5.x-2.0-beta1
nathan_haug webform 6.x-2.1-1
nathan_haug webform 5.x-2.0
nathan_haug webform 6.x-2.1
nathan_haug webform *
nathan_haug webform 5.x-1.6
nathan_haug webform 5.x-1.4
nathan_haug webform 5.x-2.0-beta2
nathan_haug webform 5.x-1.x-dev
nathan_haug webform 5.x-1.10
nathan_haug webform 6.x-2.0-beta1
nathan_haug webform 5.x-2.1.3
nathan_haug webform 6.x-2.3
nathan_haug webform 5.x-2.1
nathan_haug webform 5.x-1.9
nathan_haug webform 5.x-2.x-dev
nathan_haug webform 5.x-2.1.1
nathan_haug webform 5.x-1.5
nathan_haug webform 5.x-1.3
nathan_haug webform 6.x-2.0-beta2
nathan_haug webform 5.x-2.0-beta0
nathan_haug webform 6.x-2.2
nathan_haug webform 5.x-2.3
nathan_haug webform 5.x-2.5
nathan_haug webform 5.x-1.8
nathan_haug webform 6.x-2.0-beta5
nathan_haug webform 6.x-2.x-dev
nathan_haug webform 6.x-2.0-beta6
nathan_haug webform 5.x-2.6
nathan_haug webform 6.x-2.4
nathan_haug webform 5.x-2.2
nathan_haug webform 5.x-2.0-beta3
nathan_haug webform 6.x-2.5
nathan_haug webform 5.x-2.1.2
CVE-2012-1660 LOW

Multiple cross-site scripting (XSS) vulnerabilities in components/select.inc in the Webform module 6.x-3.x before 6.x-3.17 and 7.x-3.x before 7.x-3.17 for Drupal, when the "Select (or other)" module is enabled, allow remote authenticated users with the create webform content permission to inject arbitrary web script or HTML via vectors related to (1) checkboxes or (2) radios.

CVSS 2.0

Severity: LOW

Problem Type: CWE-79,

Products Affected

Vendor Product Version
nathan_haug webform 6.x-3.3
nathan_haug webform 6.x-3.11
nathan_haug webform 7.x-3.10
nathan_haug webform 6.x-3.13
nathan_haug webform 7.x-3.x
nathan_haug webform 7.x-3.4
nathan_haug webform 7.x-3.3
nathan_haug webform 6.x-3.16
nathan_haug webform 6.x-3.8
nathan_haug webform 6.x-3.12
nathan_haug webform 7.x-3.11
nathan_haug webform 6.x-3.9
nathan_haug webform 6.x-3.7
nathan_haug webform 6.x-3.6
nathan_haug webform 6.x-3.x
nathan_haug webform 7.x-3.9
nathan_haug webform 6.x-3.4
nathan_haug webform 7.x-3.7
nathan_haug webform 6.x-3.5
nathan_haug webform 6.x-3.15
nathan_haug webform 7.x-3.15
nathan_haug webform 6.x-3.14
nathan_haug webform 7.x-3.0
nathan_haug webform 6.x-3.10
nathan_haug webform 7.x-3.13
nathan_haug webform 7.x-3.6
nathan_haug webform 6.x-3.1
nathan_haug webform 7.x-3.12
nathan_haug webform 7.x-3.16
nathan_haug webform 7.x-3.8
nathan_haug webform 6.x-3.0
nathan_haug webform 6.x-3.2
CVE-2012-5538 LOW

Cross-site scripting (XSS) vulnerability in the FileField Sources module 6.x-1.x before 6.x-1.6 and 7.x-1.x before 7.x-1.6 for Drupal, when the field has "Reference existing" source enabled, allows remote authenticated users to inject arbitrary web script or HTML via the filename of an uploaded file.

CVSS 2.0

Severity: LOW

Problem Type: CWE-79,

Products Affected

Vendor Product Version
nathan_haug filefield_sources 6.x-1.2
nathan_haug filefield_sources 7.x-1.4
nathan_haug filefield_sources 7.x-1.3
nathan_haug filefield_sources 6.x-1.x
nathan_haug filefield_sources 6.x-1.3
nathan_haug filefield_sources 7.x-1.x
nathan_haug filefield_sources 6.x-1.0
nathan_haug filefield_sources 7.x-1.2
nathan_haug filefield_sources 6.x-1.4
nathan_haug filefield_sources 6.x-1.1
nathan_haug filefield_sources 7.x-1.5
nathan_haug filefield_sources 6.x-1.5
CVE-2013-2129 MEDIUM

Cross-site scripting (XSS) vulnerability in the Webform module 6.x-3.x before 6.x-3.19 for Drupal allows remote authenticated users with the "edit own webform content" or "edit all webform content" permissions to inject arbitrary web script or HTML via a component label.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-79,

Products Affected

Vendor Product Version
nathan_haug webform 6.x-3.3
nathan_haug webform 6.x-3.5
nathan_haug webform 6.x-3.15
nathan_haug webform 6.x-3.11
nathan_haug webform 6.x-3.13
nathan_haug webform 6.x-3.17
nathan_haug webform 6.x-3.16
nathan_haug webform 6.x-3.14
nathan_haug webform 6.x-3.8
nathan_haug webform 6.x-3.12
nathan_haug webform *
nathan_haug webform 6.x-3.10
nathan_haug webform 6.x-3.9
nathan_haug webform 6.x-3.7
nathan_haug webform 6.x-3.1
nathan_haug webform 6.x-3.6
nathan_haug webform 6.x-3.x
nathan_haug webform 6.x-3.0
nathan_haug webform 6.x-3.4
nathan_haug webform 6.x-3.2
CVE-2013-4502 MEDIUM

The FileField Sources module 6.x-1.x before 6.x-1.9 and 7.x-1.x before 7.x-1.9 for Drupal does not properly check file permissions, which allows remote authenticated users to read arbitrary files by attaching a file.

CVSS 2.0

Severity: MEDIUM

Problem Type: CWE-264,

Products Affected

Vendor Product Version
nathan_haug filefield_sources 7.x-1.8
nathan_haug filefield_sources 6.x-1.6
nathan_haug filefield_sources 6.x-1.2
nathan_haug filefield_sources 7.x-1.7
nathan_haug filefield_sources 7.x-1.4
nathan_haug filefield_sources 7.x-1.3
nathan_haug filefield_sources 6.x-1.7
nathan_haug filefield_sources 6.x-1.3
nathan_haug filefield_sources 7.x-1.x
nathan_haug filefield_sources 6.x-1.0
nathan_haug filefield_sources 7.x-1.2
nathan_haug filefield_sources 6.x-1.4
nathan_haug filefield_sources 6.x-1.1
nathan_haug filefield_sources 7.x-1.6
nathan_haug filefield_sources 7.x-1.5
nathan_haug filefield_sources 6.x-1.8
nathan_haug filefield_sources 6.x-1.5