CVE-2009-2959
Buildbot 0.7.6-0.7.11p1 - Cross-Site Scripting in Waterfall Web Status View
Title source: llmDescription
Cross-site scripting (XSS) vulnerability in the waterfall web status view (status/web/waterfall.py) in Buildbot 0.7.6 through 0.7.11p1 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
References (8)
Core 8
Core References
Patch vendor-advisory
x_refsource_fedora
https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00985.html
Patch mailing-list
x_refsource_mlist
http://sourceforge.net/mailarchive/message.php?msg_name=42338fbf0908121232mb790a6cn787ac3de90e8bc31%40mail.gmail.com
Patch vendor-advisory
x_refsource_fedora
https://www.redhat.com/archives/fedora-package-announce/2009-August/msg00978.html
Patch, Vendor Advisory vdb-entry
x_refsource_vupen
http://www.vupen.com/english/advisories/2009/2352
Patch x_refsource_confirm
http://buildbot.net/trac#SecurityAlert
Vendor Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/36352
Vendor Advisory third-party-advisory
x_refsource_secunia
http://secunia.com/advisories/36418
Patch vdb-entry
x_refsource_bid
http://www.securityfocus.com/bid/36100
Scores
EPSS
0.0201
EPSS Percentile
78.8%
Details
CWE
CWE-79
Status
published
Products (9)
buildbot/buildbot
0.7.6
buildbot/buildbot
0.7.7
buildbot/buildbot
0.7.8
buildbot/buildbot
0.7.9
buildbot/buildbot
0.7.10
buildbot/buildbot
0.7.10p1
buildbot/buildbot
0.7.11
buildbot/buildbot
0.7.11p1
pypi/buildbot
0.7.6 - 0.7.11p3PyPI
Published
Aug 25, 2009
Tracked Since
Feb 18, 2026