{"api_version":"1","generated_at":"2026-07-23T08:12:38+00:00","cve":"CVE-2010-0817","urls":{"html":"https://cve.report/CVE-2010-0817","api":"https://cve.report/api/cve/CVE-2010-0817.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2010-0817","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2010-0817"},"summary":{"title":"CVE-2010-0817","description":"Cross-site scripting (XSS) vulnerability in _layouts/help.aspx in Microsoft SharePoint Server 2007 12.0.0.6421 and possibly earlier, and SharePoint Services 3.0 SP1 and SP2, versions, allows remote attackers to inject arbitrary web script or HTML via the cid0 parameter.","state":"PUBLISHED","assigner":"microsoft","published_at":"2010-04-29 21:30:00","updated_at":"2026-04-29 01:13:23"},"problem_types":["CWE-79","n/a"],"metrics":[{"version":"2.0","source":"nvd@nist.gov","type":"Primary","score":"4.3","severity":"","vector":"AV:N/AC:M/Au:N/C:N/I:P/A:N","data":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"}}],"references":[{"url":"http://www.us-cert.gov/cas/techalerts/TA10-159B.html","name":"http://www.us-cert.gov/cas/techalerts/TA10-159B.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["US Government Resource"],"title":"US-CERT Technical Cyber Security Alert TA10-159B -- Microsoft Updates for Multiple Vulnerabilities","mime":"text/xml","httpstatus":"200","archivestatus":"200"},{"url":"http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007.html","name":"http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007.html","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":["Exploit"],"title":"High-Tech Bridge SA - Advisories - XSS vulnerability in Microsoft SharePoint Server 2007","mime":"text/html","httpstatus":"404","archivestatus":"200"},{"url":"https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7468","name":"https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7468","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Repository  /  Oval Repository","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-039","name":"https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-039","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"Microsoft Security Bulletin MS10-039 - Important | Microsoft Docs","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"http://www.securityfocus.com/archive/1/511021/100/0/threaded","name":"http://www.securityfocus.com/archive/1/511021/100/0/threaded","refsource":"af854a3a-2127-422b-91ae-364da2661108","tags":[],"title":"SecurityFocus","mime":"text/html","httpstatus":"200","archivestatus":"200"},{"url":"https://www.cve.org/CVERecord?id=CVE-2010-0817","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2010-0817","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"n/a","product":"n/a","version":"affected n/a","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2010","cve_id":"817","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"microsoft","cpe5":"sharepoint_server","cpe6":"2007","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"817","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"microsoft","cpe5":"sharepoint_services","cpe6":"3.0","cpe7":"sp1","cpe8":"x32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"817","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"microsoft","cpe5":"sharepoint_services","cpe6":"3.0","cpe7":"sp1","cpe8":"x64","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"817","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"microsoft","cpe5":"sharepoint_services","cpe6":"3.0","cpe7":"sp2","cpe8":"x32","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"},{"cve_year":"2010","cve_id":"817","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"a","cpe4":"microsoft","cpe5":"sharepoint_services","cpe6":"3.0","cpe7":"sp2","cpe8":"x64","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"adp":[{"providerMetadata":{"dateUpdated":"2024-08-07T00:59:39.332Z","orgId":"af854a3a-2127-422b-91ae-364da2661108","shortName":"CVE"},"references":[{"name":"MS10-039","tags":["vendor-advisory","x_refsource_MS","x_transferred"],"url":"https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-039"},{"name":"20100428 XSS in Microsoft SharePoint Server 2007","tags":["mailing-list","x_refsource_BUGTRAQ","x_transferred"],"url":"http://www.securityfocus.com/archive/1/511021/100/0/threaded"},{"name":"TA10-159B","tags":["third-party-advisory","x_refsource_CERT","x_transferred"],"url":"http://www.us-cert.gov/cas/techalerts/TA10-159B.html"},{"name":"oval:org.mitre.oval:def:7468","tags":["vdb-entry","signature","x_refsource_OVAL","x_transferred"],"url":"https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7468"},{"tags":["x_refsource_MISC","x_transferred"],"url":"http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007.html"}],"title":"CVE Program Container"}],"cna":{"affected":[{"product":"n/a","vendor":"n/a","versions":[{"status":"affected","version":"n/a"}]}],"datePublic":"2010-04-28T00:00:00.000Z","descriptions":[{"lang":"en","value":"Cross-site scripting (XSS) vulnerability in _layouts/help.aspx in Microsoft SharePoint Server 2007 12.0.0.6421 and possibly earlier, and SharePoint Services 3.0 SP1 and SP2, versions, allows remote attackers to inject arbitrary web script or HTML via the cid0 parameter."}],"problemTypes":[{"descriptions":[{"description":"n/a","lang":"en","type":"text"}]}],"providerMetadata":{"dateUpdated":"2018-10-12T19:57:01.000Z","orgId":"f38d906d-7342-40ea-92c1-6c4a2c6478c8","shortName":"microsoft"},"references":[{"name":"MS10-039","tags":["vendor-advisory","x_refsource_MS"],"url":"https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-039"},{"name":"20100428 XSS in Microsoft SharePoint Server 2007","tags":["mailing-list","x_refsource_BUGTRAQ"],"url":"http://www.securityfocus.com/archive/1/511021/100/0/threaded"},{"name":"TA10-159B","tags":["third-party-advisory","x_refsource_CERT"],"url":"http://www.us-cert.gov/cas/techalerts/TA10-159B.html"},{"name":"oval:org.mitre.oval:def:7468","tags":["vdb-entry","signature","x_refsource_OVAL"],"url":"https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7468"},{"tags":["x_refsource_MISC"],"url":"http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007.html"}],"x_legacyV4Record":{"CVE_data_meta":{"ASSIGNER":"secure@microsoft.com","ID":"CVE-2010-0817","STATE":"PUBLIC"},"affects":{"vendor":{"vendor_data":[{"product":{"product_data":[{"product_name":"n/a","version":{"version_data":[{"version_value":"n/a"}]}}]},"vendor_name":"n/a"}]}},"data_format":"MITRE","data_type":"CVE","data_version":"4.0","description":{"description_data":[{"lang":"eng","value":"Cross-site scripting (XSS) vulnerability in _layouts/help.aspx in Microsoft SharePoint Server 2007 12.0.0.6421 and possibly earlier, and SharePoint Services 3.0 SP1 and SP2, versions, allows remote attackers to inject arbitrary web script or HTML via the cid0 parameter."}]},"problemtype":{"problemtype_data":[{"description":[{"lang":"eng","value":"n/a"}]}]},"references":{"reference_data":[{"name":"MS10-039","refsource":"MS","url":"https://docs.microsoft.com/en-us/security-updates/securitybulletins/2010/ms10-039"},{"name":"20100428 XSS in Microsoft SharePoint Server 2007","refsource":"BUGTRAQ","url":"http://www.securityfocus.com/archive/1/511021/100/0/threaded"},{"name":"TA10-159B","refsource":"CERT","url":"http://www.us-cert.gov/cas/techalerts/TA10-159B.html"},{"name":"oval:org.mitre.oval:def:7468","refsource":"OVAL","url":"https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A7468"},{"name":"http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007.html","refsource":"MISC","url":"http://www.htbridge.ch/advisory/xss_in_microsoft_sharepoint_server_2007.html"}]}}}},"cveMetadata":{"assignerOrgId":"f38d906d-7342-40ea-92c1-6c4a2c6478c8","assignerShortName":"microsoft","cveId":"CVE-2010-0817","datePublished":"2010-04-29T21:00:00.000Z","dateReserved":"2010-03-02T00:00:00.000Z","dateUpdated":"2024-08-07T00:59:39.332Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.1"},"nvd":{"publishedDate":"2010-04-29 21:30:00","lastModifiedDate":"2026-04-29 01:13:23","problem_types":["CWE-79","n/a"],"metrics":{"cvssMetricV2":[{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"2.0","vectorString":"AV:N/AC:M/Au:N/C:N/I:P/A:N","baseScore":4.3,"accessVector":"NETWORK","accessComplexity":"MEDIUM","authentication":"NONE","confidentialityImpact":"NONE","integrityImpact":"PARTIAL","availabilityImpact":"NONE"},"baseSeverity":"MEDIUM","exploitabilityScore":8.6,"impactScore":2.9,"acInsufInfo":false,"obtainAllPrivilege":false,"obtainUserPrivilege":false,"obtainOtherPrivilege":false,"userInteractionRequired":true}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:microsoft:sharepoint_server:2007:*:*:*:*:*:*:*","matchCriteriaId":"864B622E-B522-4791-AC82-0711130544BA"}]}]},{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:a:microsoft:sharepoint_services:3.0:sp1:x32:*:*:*:*:*","matchCriteriaId":"FC40A747-CEBB-4F49-A4CF-A2F31890F39E"},{"vulnerable":true,"criteria":"cpe:2.3:a:microsoft:sharepoint_services:3.0:sp1:x64:*:*:*:*:*","matchCriteriaId":"71AFF167-D300-44A8-8735-E1A0AC8CF9EA"},{"vulnerable":true,"criteria":"cpe:2.3:a:microsoft:sharepoint_services:3.0:sp2:x32:*:*:*:*:*","matchCriteriaId":"CF40F903-0026-4673-89A3-6F889D877E2F"},{"vulnerable":true,"criteria":"cpe:2.3:a:microsoft:sharepoint_services:3.0:sp2:x64:*:*:*:*:*","matchCriteriaId":"376C9A84-74B1-4717-B88E-153ADD7D686D"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2010","CveId":"817","Ordinal":"1","Title":"CVE-2010-0817","CVE":"CVE-2010-0817","Year":"2010"},"notes":[{"CveYear":"2010","CveId":"817","Ordinal":"1","NoteData":"Cross-site scripting (XSS) vulnerability in _layouts/help.aspx in Microsoft SharePoint Server 2007 12.0.0.6421 and possibly earlier, and SharePoint Services 3.0 SP1 and SP2, versions, allows remote attackers to inject arbitrary web script or HTML via the cid0 parameter.","Type":"Description","Title":"CVE-2010-0817"},{"CveYear":"2010","CveId":"817","Ordinal":"2","NoteData":"2010-04-29","Type":"Other","Title":"Published"},{"CveYear":"2010","CveId":"817","Ordinal":"3","NoteData":"2018-10-12","Type":"Other","Title":"Modified"}]}}}