{"api_version":"1","generated_at":"2026-07-23T06:05:26+00:00","cve":"CVE-2007-1305","urls":{"html":"https://cve.report/CVE-2007-1305","api":"https://cve.report/api/cve/CVE-2007-1305.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2007-1305","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2007-1305"},"summary":{"title":"CVE-2007-1305","description":"Multiple cross-site scripting (XSS) vulnerabilities in add2.php in Sava's Guestbook 23.11.2006 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) country, (3) email, and (4) website parameters.","state":"PUBLISHED","assigner":"mitre","published_at":"2007-03-07 00:19:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["NVD-CWE-Other","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"6.8","severity":"","vector":"AV:N/AC:M/Au:N/C:P/I:P/A:P","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"}}],"references":[{"url":"http://secunia.com/advisories/24411","name":"http://secunia.com/advisories/24411","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Sava's GuestBook Script Insertion and SQL Injection - Advisories - Secunia","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/bid/22820","name":"http://www.securityfocus.com/bid/22820","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Sava's Guestbook Multiple Input Validation Vulnerabilities","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/32812","name":"https://exchange.xforce.ibmcloud.com/vulnerabilities/32812","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"IBM X-Force Exchange","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/461910/100/0/threaded","name":"http://www.securityfocus.com/archive/1/461910/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://belsec.com/advisories/142/summary.html","name":"http://belsec.com/advisories/142/summary.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["URL Repurposed"],"title":"BelSec.com is for sale | HugeDomains","mime":"text/html","httpstatus":"200","archivestatus":"404"},{"url":"http://securityreason.com/securityalert/2350","name":"http://securityreason.com/securityalert/2350","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"CXSecurity - IDS","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2007-1305","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2007-1305","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2007","cve_id":"1305","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"savas_place","cpe5":"savas_guestbook","cpe6":"2006-11-23","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T12:50:35.243Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"22820","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/22820"},{"name":"savasguestbook-add2-xss(32812)","tags":["vdb-entry","x_refsource_XF","x_transferred"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/32812"},{"name":"20070305 Sava's GuestBook Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/461910/100/0/threaded"},{"name":"24411","tags":["third-party-advisory","x_refsource_SECUNIA","x_transferred"],"url":"http://secunia.com/advisories/24411"},{"name":"2350","tags":["third-party-advisory","x_refsource_SREASON","x_transferred"],"url":"http://securityreason.com/securityalert/2350"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://belsec.com/advisories/142/summary.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2007-03-05T00:00:00.000Z","descriptions":[{"lang":"en","value":"Multiple cross-site scripting (XSS) vulnerabilities in add2.php in Sava's Guestbook 23.11.2006 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) country, (3) email, and (4) website parameters."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-16T14:57:01.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"22820","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/22820"},{"name":"savasguestbook-add2-xss(32812)","tags":["vdb-entry","x_refsource_XF"],"url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/32812"},{"name":"20070305 Sava's GuestBook Multiple Vulnerabilities","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/461910/100/0/threaded"},{"name":"24411","tags":["third-party-advisory","x_refsource_SECUNIA"],"url":"http://secunia.com/advisories/24411"},{"name":"2350","tags":["third-party-advisory","x_refsource_SREASON"],"url":"http://securityreason.com/securityalert/2350"},{"tags":["x_refsource_MISC"],"url":"http://belsec.com/advisories/142/summary.html"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2007-1305","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Multiple cross-site scripting (XSS) vulnerabilities in add2.php in Sava's Guestbook 23.11.2006 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) country, (3) email, and (4) website parameters."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"22820","refsource":"BID","url":"http://www.securityfocus.com/bid/22820"},{"name":"savasguestbook-add2-xss(32812)","refsource":"XF","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/32812"},{"name":"20070305 Sava's GuestBook Multiple Vulnerabilities","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/461910/100/0/threaded"},{"name":"24411","refsource":"SECUNIA","url":"http://secunia.com/advisories/24411"},{"name":"2350","refsource":"SREASON","url":"http://securityreason.com/securityalert/2350"},{"name":"http://belsec.com/advisories/142/summary.html","refsource":"MISC","url":"http://belsec.com/advisories/142/summary.html"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2007-1305","datePublished":"2007-03-07T00:00:00.000Z","dateReserved":"2007-03-06T00:00:00.000Z","dateUpdated":"2024-08-07T12:50:35.243Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2007-03-07 00:19:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["NVD-CWE-Other","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:P/I:P/A:P","baseScore":6.8,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"PARTIAL","integrityImpact":"PARTIAL","availabilityImpact":"PARTIAL"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":6.4,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":true,"userInteractionRequired":false}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:savas_place:savas_guestbook:2006-11-23:*:*:*:*:*:*:*","matchCriteriaId":"8E0B26E3-8D94-42D5-B344-2AE29CB1D0A8"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2007","CveId":"1305","Ordinal":"1","Title":"CVE-2007-1305","CVE":"CVE-2007-1305","Year":"2007"},"notes":[{"CveYear":"2007","CveId":"1305","Ordinal":"1","NoteData":"Multiple cross-site scripting (XSS) vulnerabilities in add2.php in Sava's Guestbook 23.11.2006 allow remote attackers to inject arbitrary web script or HTML via the (1) name, (2) country, (3) email, and (4) website parameters.","Type":"Description","Title":"CVE-2007-1305"},{"CveYear":"2007","CveId":"1305","Ordinal":"2","NoteData":"2007-03-06","Type":"Other","Title":"Published"},{"CveYear":"2007","CveId":"1305","Ordinal":"3","NoteData":"2018-10-16","Type":"Other","Title":"Modified"}]}}}