CVE-2008-2178
UnknownEPSS 1.29%
Last modified
CVE-2008-2178 is a vulnerability of currently unknown severity. Cross-site scripting (XSS) vulnerability in admin.php in LifeType 1.2.7 allows remote attackers to inject arbitrary web script or HTML via the searchTerms parameter in an editArticleCategories operation (aka an admin category search).. EPSS estimates a 1.29% chance of exploitation in the next 30 days.
Description
Cross-site scripting (XSS) vulnerability in admin.php in LifeType 1.2.7 allows remote attackers to inject arbitrary web script or HTML via the searchTerms parameter in an editArticleCategories operation (aka an admin category search).
Metrics
Weakness Enumeration
Affected Software
| Vendor | Product | Versions |
|---|---|---|
| Lifetype | Lifetype | 1.2.7 |
References
- http://secunia.com/advisories/30075Patch, Vendor Advisory
- http://secunia.com/advisories/30075Patch, Vendor Advisory
Timeline
- Published
- Last Modified
- Status
- Modified
Frequently Asked Questions
What is CVE-2008-2178?
Cross-site scripting (XSS) vulnerability in admin.php in LifeType 1.2.7 allows remote attackers to inject arbitrary web script or HTML via the searchTerms parameter in an editArticleCategories operation (aka an admin category search).
How severe is CVE-2008-2178?
Severity scoring for CVE-2008-2178 is pending analysis. The EPSS model estimates a 1.29% probability of exploitation in the next 30 days.
How do I fix CVE-2008-2178?
Check the vendor references and advisories linked above for patched versions and mitigation guidance. You can also run a Strix scan to test if your systems are affected.
How Strix Helps
- How Strix found a critical auth bypass in etcdStrix autonomously discovered a critical authentication bypass in etcd, later designated CVE-2026-33413.
- Autonomous PentestingAI agents that find and validate exploitable vulnerabilities like this one across your applications.
- PR ReviewsPentest every pull request so vulnerable code is caught before it ships to production.
- AI Penetration TestingHow AI-driven penetration testing continuously covers your attack surface.
Related CVEs from 2008
- CVE-2008-2172Unspecified vulnerability in Hitachi GR routers allows remot…
- CVE-2008-2173Unspecified vulnerability in Yamaha routers allows remote at…7.5
- CVE-2008-2174Multiple unspecified vulnerabilities in Robin Rawson-Tetley …
- CVE-2008-2175SQL injection vulnerability in comments.php in Gamma Scripts…
- CVE-2008-2176Cross-site scripting (XSS) vulnerability in admin/category.p…
- CVE-2008-2177Multiple SQL injection vulnerabilities in phpDirectorySource…
- CVE-2008-2179Cross-site scripting (XSS) vulnerability in SystemList.jsp i…
- CVE-2008-2180Multiple SQL injection vulnerabilities in cpLinks 1.03, when…
- CVE-2008-2181Multiple cross-site scripting (XSS) vulnerabilities in searc…
- CVE-2008-2182Cross-site scripting (XSS) vulnerability in the powermail ex…
- CVE-2008-2183SQL injection vulnerability in index.php in SMartBlog (aka S…
- CVE-2008-2184Multiple SQL injection vulnerabilities in SMartBlog (aka SMB…
Are you affected by CVE-2008-2178?
Run a free Strix scan to check your systems for this vulnerability.
Scan your code nowSource: NVD / NIST
