Unrated severityNVD Advisory· Published Feb 25, 2008· Updated Apr 23, 2026
CVE-2008-0940
CVE-2008-0940
Description
Cross-site scripting (XSS) vulnerability in Plain Black WebGUI before 7.4.24 allows remote attackers to inject arbitrary web script or HTML when creating a username, a different vulnerability than CVE-2007-0407.
Affected products
19cpe:2.3:a:webgui:webgui:7.4:*:*:*:*:*:*:*+ 18 more
- cpe:2.3:a:webgui:webgui:7.4:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.2:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.3:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.4:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.5:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.6:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.7:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.8:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.9:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.10:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.11:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.12:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.13:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.14:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.15:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.16:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.17:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.18:*:*:*:*:*:*:*
- cpe:2.3:a:webgui:webgui:7.4.23:*:*:*:*:*:*:*
Patches
0No patches discovered yet.
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
3News mentions
0No linked articles in our index yet.