{"api_version":"1","generated_at":"2026-07-23T11:05:10+00:00","cve":"CVE-2008-0723","urls":{"html":"https://cve.report/CVE-2008-0723","api":"https://cve.report/api/cve/CVE-2008-0723.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2008-0723","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2008-0723"},"summary":{"title":"CVE-2008-0723","description":"Cross-site scripting (XSS) vulnerability in mynews.inc.php in MyNews 1.6.4, and other earlier 1.6.x versions, allows remote attackers to inject arbitrary web script or HTML via the hash parameter in an admin action to index.php, a different vulnerability than CVE-2006-2208.1.","state":"PUBLISHED","assigner":"mitre","published_at":"2008-02-12 02:00:00","updated_at":"2026-04-23 00:35:47"},"problem_types":["CWE-79","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.securityfocus.com/bid/27652","name":"http://www.securityfocus.com/bid/27652","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"MyNews 'hash' Parameter Cross Site Scripting Vulnerability","mime":"text/html","httpstatus":"200","archivestatus":"0"},{"url":"http://marc.info/?l=full-disclosure&m=120232523420188&w=2","name":"http://marc.info/?l=full-disclosure&m=120232523420188&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"'[Full-disclosure] MyNews 1.6.X HTML/JS Injection Vulnerability' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://marc.info/?l=full-disclosure&m=120235668406688&w=2","name":"http://marc.info/?l=full-disclosure&m=120235668406688&w=2","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"'Re: [Full-disclosure] MyNews 1.6.X HTML/JS Injection Vulnerability' - MARC","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2008-0723","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2008-0723","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2008","cve_id":"723","vulnerable":"1","versionEndIncluding":"1.6.4","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"planetluc","cpe5":"mynews","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T07:54:23.299Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"27652","tags":["vdb-entry","x_refsource_BID","x_transferred"],"url":"http://www.securityfocus.com/bid/27652"},{"name":"20080207 Re: MyNews 1.6.X HTML/JS Injection Vulnerability","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://marc.info/?l=full-disclosure&m=120235668406688&w=2"},{"name":"20080206 MyNews 1.6.X HTML/JS Injection Vulnerability","tags":["mailing-list","x_refsource_FULLDISC","x_transferred"],"url":"http://marc.info/?l=full-disclosure&m=120232523420188&w=2"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in mynews.inc.php in MyNews 1.6.4, and other earlier 1.6.x versions, allows remote attackers to inject arbitrary web script or HTML via the hash parameter in an admin action to index.php, a different vulnerability than CVE-2006-2208.1."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2008-02-12T01:00:00.000Z","orgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","shortName":"mitre"},"references":[{"name":"27652","tags":["vdb-entry","x_refsource_BID"],"url":"http://www.securityfocus.com/bid/27652"},{"name":"20080207 Re: MyNews 1.6.X HTML/JS Injection Vulnerability","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://marc.info/?l=full-disclosure&m=120235668406688&w=2"},{"name":"20080206 MyNews 1.6.X HTML/JS Injection Vulnerability","tags":["mailing-list","x_refsource_FULLDISC"],"url":"http://marc.info/?l=full-disclosure&m=120232523420188&w=2"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"cve@mitre.org","ID":"CVE-2008-0723","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in mynews.inc.php in MyNews 1.6.4, and other earlier 1.6.x versions, allows remote attackers to inject arbitrary web script or HTML via the hash parameter in an admin action to index.php, a different vulnerability than CVE-2006-2208.1."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"27652","refsource":"BID","url":"http://www.securityfocus.com/bid/27652"},{"name":"20080207 Re: MyNews 1.6.X HTML/JS Injection Vulnerability","refsource":"FULLDISC","url":"http://marc.info/?l=full-disclosure&m=120235668406688&w=2"},{"name":"20080206 MyNews 1.6.X HTML/JS Injection Vulnerability","refsource":"FULLDISC","url":"http://marc.info/?l=full-disclosure&m=120232523420188&w=2"}]}}}},"cveMetadata":{"assignerOrgId":"8254265b-2729-46b6-b9e3-3dfca2d5bfca","assignerShortName":"mitre","cveId":"CVE-2008-0723","datePublished":"2008-02-12T01:00:00.000Z","dateReserved":"2008-02-11T00:00:00.000Z","dateUpdated":"2024-09-17T00:31:16.667Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2008-02-12 02:00:00","lastModifiedDate":"2026-04-23 00:35:47","problem_types":["CWE-79","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:planetluc:mynews:*:*:*:*:*:*:*:*","versionEndIncluding":"1.6.4","matchCriteriaId":"1D6051C3-AA7C-4F90-9FEB-C9920136E3FE"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2008","CveId":"723","Ordinal":"1","Title":"CVE-2008-0723","CVE":"CVE-2008-0723","Year":"2008"},"notes":[{"CveYear":"2008","CveId":"723","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in mynews.inc.php in MyNews 1.6.4, and other earlier 1.6.x versions, allows remote attackers to inject arbitrary web script or HTML via the hash parameter in an admin action to index.php, a different vulnerability than CVE-2006-2208.1.","Type":"Description","Title":"CVE-2008-0723"},{"CveYear":"2008","CveId":"723","Ordinal":"2","NoteData":"2008-02-11","Type":"Other","Title":"Published"}]}}}