4.3
CVE-2005-1023
- EPSS 1.73%
- Veröffentlicht 02.05.2005 04:00:00
- Zuletzt bearbeitet 16.06.2026 22:12:17
- Erkennungen
Multiple cross-site scripting (XSS) vulnerabilities in PHP-Nuke 6.x to 7.6 allow remote attackers to inject arbitrary web script or HTML via the (1) min parameter to the Search module, (2) the categories parameter to the FAQ module, or (3) the ltr parameter to the Encyclopedia module. NOTE: the bid parameter issue in banners.php is already an item in CVE-2005-1000.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Francisco Burzi ≫ Php-nuke Version 6.0
Francisco Burzi ≫ Php-nuke Version 6.5
Francisco Burzi ≫ Php-nuke Version 6.5_beta1
Francisco Burzi ≫ Php-nuke Version 6.5_final
Francisco Burzi ≫ Php-nuke Version 6.5_rc1
Francisco Burzi ≫ Php-nuke Version 6.5_rc2
Francisco Burzi ≫ Php-nuke Version 6.5_rc3
Francisco Burzi ≫ Php-nuke Version 6.6
Francisco Burzi ≫ Php-nuke Version 6.7
Francisco Burzi ≫ Php-nuke Version 6.9
Francisco Burzi ≫ Php-nuke Version 7.0
Francisco Burzi ≫ Php-nuke Version 7.0_final
Francisco Burzi ≫ Php-nuke Version 7.1
Francisco Burzi ≫ Php-nuke Version 7.2
Francisco Burzi ≫ Php-nuke Version 7.3
Francisco Burzi ≫ Php-nuke Version 7.4
Francisco Burzi ≫ Php-nuke Version 7.5
Francisco Burzi ≫ Php-nuke Version 7.6
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.73% | 0.746 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://marc.info/?l=bugtraq&m=111263454308478&w=2
https://exchange.xforce.ibmcloud.com/vulnerabilities/19952
http://www.securityreason.com/adv/PHPNuke%206.x-7.6-p1.txt