# CVE-2001-0948

## Summary

- **CVE ID:** CVE-2001-0948
- **Severity:** UNKNOWN
- **CVSS Score:** 0.09
- **CWE:** N/A
- **Published:** Feb 2, 2002
- **Last Modified:** Mar 16, 2026

## Description

Cross-site scripting (CSS) vulnerability in ValiCert Enterprise Validation Authority (EVA) 3.3 through 4.2.1 allows remote attackers to execute arbitrary code or display false information by including HTML or script in the certificate's description, which is executed when the certificate is viewed.

## Affected Products

- n/a — n/a (n/a)

## References

- [CNA](http://marc.info/?l=bugtraq&m=100749428517090&w=2)
- [CNA](https://exchange.xforce.ibmcloud.com/vulnerabilities/7650)
- [CNA](http://www.valicert.com/support/security_advisory_eva.html)
- [CNA](http://www.securityfocus.com/bid/3619)

## Exploitation Prediction (EPSS)

- **EPSS Score:** 1.82%
- **EPSS Percentile:** 82.6

---
_Exported from OnDuty AI Vulnerability Intelligence on 2026-09-17._