{"api_version":"1","generated_at":"2026-07-23T07:57:10+00:00","cve":"CVE-2004-0673","urls":{"html":"https://cve.report/CVE-2004-0673","api":"https://cve.report/api/cve/CVE-2004-0673.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2004-0673","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2004-0673"},"summary":{"title":"CVE-2004-0673","description":"Cross-site scripting (XSS) vulnerability in SCI Photo Chat Server 3.4.9 allows remote attackers to execute arbitrary web script as other users via an invalid request that is echoed in the resulting error message.","state":"PUBLISHED","assigner":"mitre","published_at":"2004-08-06 04:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/16602","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/16602","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=bugtraq&m=108880460730833&w=2","name":"http://marc.info/?l=bugtraq&m=108880460730833&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'XSS in SCI Photo Chat Server 3.4.9' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/10648","name":"http://www.securityfocus.com/bid/10648","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"SCI Photo Chat Server Cross-Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2004-0673","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2004-0673","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2004","cve_id":"673","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"simm-comm","cpe5":"sci_photo_chat","cpe6":"3.4.9","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T00:24:26.994Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"sci-server-xss(16602)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/16602"},{"name":"20040702 XSS in SCI Photo Chat Server 3.4.9","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=108880460730833&w=2"},{"name":"10648","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/10648"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2004-07-02T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in SCI Photo Chat Server 3.4.9 allows remote attackers to execute arbitrary web script as other users via an invalid request that is echoed in the resulting error message."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"sci-server-xss(16602)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/16602"},{"name":"20040702 XSS in SCI Photo Chat Server 3.4.9","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=108880460730833&w=2"},{"name":"10648","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/10648"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2004-0673","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in SCI Photo Chat Server 3.4.9 allows remote attackers to execute arbitrary web script as other users via an invalid request that is echoed in the resulting error message."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"sci-server-xss(16602)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/16602"},{"name":"20040702 XSS in SCI Photo Chat Server 3.4.9","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=108880460730833&w=2"},{"name":"10648","refsource":"BID","url":"http://www.securityfocus.com/bid/10648"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2004-0673","datePublished":"2004-07-13T04:00:00.000Z","dateReserved":"2004-07-12T00:00:00.000Z","dateUpdated":"2024-08-08T00:24:26.994Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2004-08-06 04:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:simm-comm:sci_photo_chat:3.4.9:*:*:*:*:*:*:*","matchCriteriaId":"8C99C3CD-A0E7-4E10-923F-C8CCC46DBC03"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2004","CveId":"673","Ordinal":"1","Title":"CVE-2004-0673","CVE":"CVE-2004-0673","Year":"2004"},"notes":[{"CveYear":"2004","CveId":"673","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in SCI Photo Chat Server 3.4.9 allows remote attackers to execute arbitrary web script as other users via an invalid request that is echoed in the resulting error message.","Type":"Description","Title":"CVE-2004-0673"},{"CveYear":"2004","CveId":"673","Ordinal":"2","NoteData":"2004-07-13","Type":"Other","Title":"Published"},{"CveYear":"2004","CveId":"673","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}