{"id":"CVE-2008-1285","aliases":[],"url":"https://o3.security/vulnerability/CVE-2008-1285","summary":"Cross-site scripting (XSS) vulnerability in Sun Java Server Faces (JSF)","details":"Cross-site scripting (XSS) vulnerability in Sun Java Server Faces (JSF) 1.2 before 1.2_08 allows remote attackers to inject arbitrary web script or HTML via unknown vectors.","published":"2022-05-01T23:38:35Z","modified":"2023-11-08T03:56:50.268284Z","cvss":{"score":5.3,"severity":"MEDIUM","vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N"},"epss":{"score":0.02537,"percentile":0.83725,"asOf":"2026-08-21"},"cisaKev":null,"exploitsKnown":0,"affectedPackages":[{"ecosystem":"Maven","name":"com.sun.faces:jsf-api","fixedVersion":"1.2.08"}],"fix":null,"references":[{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2008-1285"},{"type":"WEB","url":"https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=437082"},{"type":"WEB","url":"https://exchange.xforce.ibmcloud.com/vulnerabilities/41081"},{"type":"WEB","url":"http://rhn.redhat.com/errata/RHSA-2008-0828.html"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2023-11-08T03:56:50.268284Z"}}