4.3

CVE-2006-1950

Exploit
Multiple cross-site scripting (XSS) vulnerabilities in banners.cgi in PerlCoders BannerFarm 2.3 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) aff and (2) cat parameters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Perlcoders GroupBannerfarm Version2.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.88% 0.768
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://pridels0.blogspot.com/2006/04/bannerfarm-xss-vuln.html
http://secunia.com/advisories/19718
Vendor Advisory
http://www.osvdb.org/24728
http://www.securityfocus.com/bid/17613
Exploit
http://www.vupen.com/english/advisories/2006/1410
https://exchange.xforce.ibmcloud.com/vulnerabilities/25919