Back

CVE-2005-3204

Cross-site scripting (XSS) vulnerability in Oracle XML DB 9iR2 allows remote attackers to inject arbitrary web script or HTML via the query string in an HTTP request.

Published: Oct 14, 2005 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (53)

Vendor Product Version
oracle application_server 9.0.2
oracle application_server 9.0.2.0.0
oracle application_server 9.0.2.0.1
oracle application_server 9.0.2.1
oracle application_server 9.0.2.2
oracle application_server 9.0.2.3
oracle application_server 9.0.3
oracle application_server 9.0.3.1
oracle application_server 9.2.0.6
oracle oracle9i client_9.2.0.1
oracle oracle9i client_9.2.0.2
oracle oracle9i developer_9.0.4
oracle oracle9i enterprise_9.0.1
oracle oracle9i enterprise_9.0.1.4
oracle oracle9i enterprise_9.0.1.5
oracle oracle9i enterprise_9.0.1.5_fips
oracle oracle9i enterprise_9.0.4
oracle oracle9i enterprise_9.2.0
oracle oracle9i enterprise_9.2.0.1
oracle oracle9i enterprise_9.2.0.2

…and 33 more

GitHub Security Advisory GHSA-9fxf-v57m-8m42

Cross-site scripting (XSS) vulnerability in Oracle XML DB 9iR2 allows remote attackers to inject...

Risk Scores

CVSS Score 4.3 / 10
EPSS Score 20.69%

Top 3% most likely to be exploited

Threat Score 23.4 / 100

Data Sources

NVD EPSS GitHub