4.3

CVE-2006-0165

Cross-site scripting (XSS) vulnerability in the DataForm Entries functionality in Plain Black WebGUI before 6.8.4 (gamma) allows remote attackers to inject arbitrary Javascript via the (1) url and (2) name field of the default email form.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Plain BlackWebgui Version5.5.8
Plain BlackWebgui Version6.2.10_gamma
Plain BlackWebgui Version6.2.11_gamma
Plain BlackWebgui Version6.3.0_beta
Plain BlackWebgui Version6.4.0_beta
Plain BlackWebgui Version6.5.0_beta
Plain BlackWebgui Version6.5.1_beta
Plain BlackWebgui Version6.5.2_beta
Plain BlackWebgui Version6.5.3_beta
Plain BlackWebgui Version6.5.4_gamma
Plain BlackWebgui Version6.5.5_gamma
Plain BlackWebgui Version6.5.6_gamma
Plain BlackWebgui Version6.6.0_beta
Plain BlackWebgui Version6.6.1_beta
Plain BlackWebgui Version6.6.2_gamma
Plain BlackWebgui Version6.6.3_gamma
Plain BlackWebgui Version6.6.4_gamma
Plain BlackWebgui Version6.6.5
Plain BlackWebgui Version6.7.0_beta
Plain BlackWebgui Version6.7.1_beta
Plain BlackWebgui Version6.7.2_beta
Plain BlackWebgui Version6.7.3_gamma
Plain BlackWebgui Version6.7.4_gamma
Plain BlackWebgui Version6.7.5_gamma
Plain BlackWebgui Version6.7.6_gamma
Plain BlackWebgui Version6.7.7_gamma
Plain BlackWebgui Version6.7.8_gamma
Plain BlackWebgui Version6.8.1_beta
Plain BlackWebgui Version6.8.2_beta
Plain BlackWebgui Version6.8.3_gamma
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.43% 0.594
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N