6.8

CVE-2006-1434

Cross-site scripting (XSS) vulnerability in inscription.php in Annuaire (Directory) 1.0 allows remote attackers to inject arbitrary web script or HTML via the Comment Field (COMMENTAIRE parameter).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
AnnuaireDirectory Version1.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.31% 0.669
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://osvdb.org/ref/24/24302-annuaire_directory.txt
http://secunia.com/advisories/19548
http://www.osvdb.org/24303
http://www.securityfocus.com/bid/17393
https://exchange.xforce.ibmcloud.com/vulnerabilities/25669