Unrated severityNVD Advisory· Published Aug 29, 2013· Updated Apr 29, 2026
CVE-2013-5588
CVE-2013-5588
Description
Multiple cross-site scripting (XSS) vulnerabilities in Cacti 0.8.8b and earlier allow remote attackers to inject arbitrary web script or HTML via (1) the step parameter to install/index.php or (2) the id parameter to cacti/host.php.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
38cpe:2.3:a:cacti:cacti:*:*:*:*:*:*:*:*+ 34 more
- cpe:2.3:a:cacti:cacti:*:*:*:*:*:*:*:*range: <=0.8.8b
- cpe:2.3:a:cacti:cacti:0.8:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.1:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.2:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.2a:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.3:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.3a:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.4:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.5:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.5a:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6a:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6b:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6c:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6d:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6e:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6f:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6g:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6h:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6i:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6j:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.6k:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7a:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7b:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7c:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7d:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7e:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7f:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7g:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7h:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.7i:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.8:*:*:*:*:*:*:*
- cpe:2.3:a:cacti:cacti:0.8.8a:*:*:*:*:*:*:*
- (no CPE)range: <=0.8.8b
Patches
Vulnerability mechanics
AI mechanics synthesis has not run for this CVE yet.
References
5News mentions
0No linked articles in our index yet.