4.3

CVE-2006-2117

Cross-site scripting (XSS) vulnerability in Thyme 1.3 allows remote attackers to inject arbitrary web script or HTML via the search page.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
ExtrosoftThyme Version1.3
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.4% 0.69
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/19909
http://securityreason.com/securityalert/822
http://www.aria-security.net/portals/thyme
http://www.attrition.org/pipermail/vim/2006-September/001019.html
http://www.securityfocus.com/archive/1/432588/100/0/threaded
http://www.securityfocus.com/bid/17746
http://www.vupen.com/english/advisories/2006/1602
https://exchange.xforce.ibmcloud.com/vulnerabilities/26188