4.3

CVE-2006-0682

Multiple cross-site scripting (XSS) vulnerabilities in bbcodes system in e107 before 0.7.2 allow remote attackers to inject arbitrary web script or HTML via unknown attack vectors.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
E107 ≫ E107 Version 0.7
E107 ≫ E107 Version 0.7.1
E107 ≫ E107 Version 0.547_beta
E107 ≫ E107 Version 0.548_beta
E107 ≫ E107 Version 0.549_beta
E107 ≫ E107 Version 0.551_beta
E107 ≫ E107 Version 0.552_beta
E107 ≫ E107 Version 0.553_beta
E107 ≫ E107 Version 0.554_beta
E107 ≫ E107 Version 0.555_beta
E107 ≫ E107 Version 0.600
E107 ≫ E107 Version 0.601
E107 ≫ E107 Version 0.602
E107 ≫ E107 Version 0.603
E107 ≫ E107 Version 0.604
E107 ≫ E107 Version 0.605
E107 ≫ E107 Version 0.606
E107 ≫ E107 Version 0.607
E107 ≫ E107 Version 0.608
E107 ≫ E107 Version 0.609
E107 ≫ E107 Version 0.610
E107 ≫ E107 Version 0.611
E107 ≫ E107 Version 0.612
E107 ≫ E107 Version 0.613
E107 ≫ E107 Version 0.614
E107 ≫ E107 Version 0.615
E107 ≫ E107 Version 0.615a
E107 ≫ E107 Version 0.616
E107 ≫ E107 Version 0.617
E107 ≫ E107 Version 0.6171
E107 ≫ E107 Version 0.6172
E107 ≫ E107 Version 0.6173
E107 ≫ E107 Version 0.6174
E107 ≫ E107 Version 0.6175
E107 ≫ E107 Version 5.1
E107 ≫ E107 Version 5.2
E107 ≫ E107 Version 5.3_beta
E107 ≫ E107 Version 5.3_beta2
E107 ≫ E107 Version 5.04
E107 ≫ E107 Version 5.4_beta1
E107 ≫ E107 Version 5.4_beta3
E107 ≫ E107 Version 5.4_beta4
E107 ≫ E107 Version 5.4_beta5
E107 ≫ E107 Version 5.4_beta6
E107 ≫ E107 Version 5.05
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.18% 0.645
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://e107.org/comment.php?comment.news.776
http://secunia.com/advisories/18816
Patch
Vendor Advisory
http://www.securityfocus.com/bid/16614
http://www.vupen.com/english/advisories/2006/0540
https://exchange.xforce.ibmcloud.com/vulnerabilities/24625