{"api_version":"1","generated_at":"2026-07-23T06:11:23+00:00","cve":"CVE-2004-1130","urls":{"html":"https://cve.report/CVE-2004-1130","api":"https://cve.report/api/cve/CVE-2004-1130.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2004-1130","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2004-1130"},"summary":{"title":"CVE-2004-1130","description":"Cross-site scripting (XSS) vulnerability in admin.asp in CMailServer 5.2 allows remote attackers to execute arbitrary web script or HTML via personal information fields, such as (1) username, (2) name, or (3) comments.","state":"PUBLISHED","assigner":"mitre","published_at":"2005-01-10 05:00:00","updated_at":"2025-04-03 01:03:51"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18280","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18280","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.security.org.sg/vuln/cmailserver52.html","name":"http://www.security.org.sg/vuln/cmailserver52.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"SIG^2 G-TEC - CMailServer WebMail v5.2 Multiple Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/11742","name":"http://www.securityfocus.com/bid/11742","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Patch"],"title":"Youngzsoft CMailServer Multiple Remote Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://marc.info/?l=bugtraq&m=110137313329955&w=2","name":"http://marc.info/?l=bugtraq&m=110137313329955&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"'[SIG^2 G-TEC] CMailServer WebMail v5.2 Multiple Vulnerabilities' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2004-1130","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2004-1130","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2004","cve_id":"1130","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"youngzsoft","cpe5":"cmailserver","cpe6":"5.2.0","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-08T00:39:00.898Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"20041124 [SIG^2 G-TEC] CMailServer WebMail v5.2 Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://marc.info/?l=bugtraq&m=110137313329955&w=2"},{"name":"11742","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/11742"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.security.org.sg/vuln/cmailserver52.html"},{"name":"cmailserver-adminasp-xss(18280)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18280"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2004-11-24T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in admin.asp in CMailServer 5.2 allows remote attackers to execute arbitrary web script or HTML via personal information fields, such as (1) username, (2) name, or (3) comments."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2017-07-10T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"20041124 [SIG^2 G-TEC] CMailServer WebMail v5.2 Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://marc.info/?l=bugtraq&m=110137313329955&w=2"},{"name":"11742","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/11742"},{"tags":["x_refsource_MISC"],"url":"http://www.security.org.sg/vuln/cmailserver52.html"},{"name":"cmailserver-adminasp-xss(18280)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18280"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2004-1130","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in admin.asp in CMailServer 5.2 allows remote attackers to execute arbitrary web script or HTML via personal information fields, such as (1) username, (2) name, or (3) comments."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"20041124 [SIG^2 G-TEC] CMailServer WebMail v5.2 Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://marc.info/?l=bugtraq&m=110137313329955&w=2"},{"name":"11742","refsource":"BID","url":"http://www.securityfocus.com/bid/11742"},{"name":"http://www.security.org.sg/vuln/cmailserver52.html","refsource":"MISC","url":"http://www.security.org.sg/vuln/cmailserver52.html"},{"name":"cmailserver-adminasp-xss(18280)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/18280"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2004-1130","datePublished":"2004-12-05T05:00:00.000Z","dateReserved":"2004-12-02T00:00:00.000Z","dateUpdated":"2024-08-08T00:39:00.898Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2005-01-10 05:00:00","lastModifiedDate":"2025-04-03 01:03:51","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:youngzsoft:cmailserver:5.2.0:*:*:*:*:*:*:*","matchCriteriaId":"65706226-7DD3-4F68-9E17-09E086AA7CF8"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2004","CveId":"1130","Ordinal":"1","Title":"CVE-2004-1130","CVE":"CVE-2004-1130","Year":"2004"},"notes":[{"CveYear":"2004","CveId":"1130","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in admin.asp in CMailServer 5.2 allows remote attackers to execute arbitrary web script or HTML via personal information fields, such as (1) username, (2) name, or (3) comments.","Type":"Description","Title":"CVE-2004-1130"},{"CveYear":"2004","CveId":"1130","Ordinal":"2","NoteData":"2004-12-05","Type":"Other","Title":"Published"},{"CveYear":"2004","CveId":"1130","Ordinal":"3","NoteData":"2017-07-10","Type":"Other","Title":"Modified"}]}}}