AUGUST 4, 2026
Live Feed
Back to database
Case File

CVE-2008-5225

MEDIUM · CVSS 4.3 EPSS 4.10%

Source: NVD + CISA KEV + EPSS (historical backfill) · Published 2008-11-25 · Last synced 2026-08-04

CyberRota Analysis

AI analysis pending.

CVE
CVE-2008-5225
Severity
MEDIUM
CVSS
4.3
EPSS
4.10%

Original NVD Description

Multiple cross-site scripting (XSS) vulnerabilities in Xerox DocuShare 6 and earlier allow remote attackers to inject arbitrary web script or HTML via the PATH_INFO to the default URI under (1) SearchResults/ and (2) Services/ in dsdn/dsweb/, and (3) the default URI under unspecified docushare/dsweb/ServicesLib/Group-#/ directories.