{"id":"CVE-2017-5870","aliases":["GHSA-jj4j-cwgq-fx7g"],"url":"https://o3.security/vulnerability/CVE-2017-5870","summary":"ViMbAdmin Cross-site Scripting Vulnerabilities","details":"Multiple cross-site scripting (XSS) vulnerabilities in ViMbAdmin 3.0.15 allow remote attackers to inject arbitrary web script or HTML via the (1) domain or (2) transport parameter to domain/add; the (3) name parameter to mailbox/add/did/<domain id>; the (4) goto parameter to alias/add/did/<domain id>; or the (5) captchatext parameter to auth/lost-password.","published":"2017-05-23T04:29:01.977Z","modified":"2026-07-08T12:40:52.475361Z","cvss":{"score":5.4,"severity":"MEDIUM","vector":"CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N"},"epss":null,"cisaKev":null,"exploitsKnown":2,"affectedPackages":[{"ecosystem":"Packagist","name":"opensolutions/vimbadmin","fixedVersion":null}],"fix":null,"references":[{"type":"EVIDENCE","url":"http://www.openwall.com/lists/oss-security/2017/05/03/8"},{"type":"EVIDENCE","url":"https://sysdream.com/news/lab/2017-05-03-cve-2017-5870-multiple-xss-vulnerabilities-in-vimbadmin/"}],"provenance":{"sources":["OSV.dev","FIRST.org (EPSS)"],"lastVerified":"2026-07-08T12:40:52.475361Z"}}