4.3
CVE-2006-0958
- EPSS 1.37%
- Veröffentlicht 02.03.2006 23:02:00
- Zuletzt bearbeitet 16.06.2026 22:21:44
- CVE-Watchlists
- Unerledigt
Cross-site scripting (XSS) vulnerability in func.inc.php in ZoneO-Soft freeForum before 1.2.1 allows remote attackers to inject arbitrary web script or HTML via the (1) name and (2) subject parameters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zoneo-soft ≫ Freeforum Version1.0
Zoneo-soft ≫ Freeforum Version1.0.1
Zoneo-soft ≫ Freeforum Version1.1
Zoneo-soft ≫ Freeforum Version1.1.1
Zoneo-soft ≫ Freeforum Version1.1.2
Zoneo-soft ≫ Freeforum Version1.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.37% | 0.698 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://evuln.com/vulns/89/summary.html
http://secunia.com/advisories/19020
http://soft.zoneo.net/freeForum/changes.php
http://www.securityfocus.com/archive/1/427321/100/0/threaded
http://www.vupen.com/english/advisories/2006/0759
http://www.securityfocus.com/bid/16877
https://exchange.xforce.ibmcloud.com/vulnerabilities/24925