4.3

CVE-2006-2089

Exploit
Multiple cross-site scripting (XSS) vulnerabilities in misc.php in MySmartBB 1.1.x allow remote attackers to inject arbitrary web script or HTML via the (1) id and (2) username parameters.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
MysmartbbMysmartbb Version1.1.2
MysmartbbMysmartbb Version1.1.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.7% 0.743
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://securityreason.com/securityalert/807
http://www.securityfocus.com/archive/1/432095/100/0/threaded
http://www.securityfocus.com/bid/17707
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/26089