4.3

CVE-2006-3259

Exploit
Multiple cross-site scripting (XSS) vulnerabilities in e107 0.7.5 allow remote attackers to inject arbitrary web script or HTML via the (1) ep parameter to search.php and the (2) subject parameter in comment.php (aka the Subject field when posting a comment).
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
E107 ≫ E107 Version <= 0.7.5
E107 ≫ E107 Version 0.6_10
E107 ≫ E107 Version 0.6_11
E107 ≫ E107 Version 0.6_12
E107 ≫ E107 Version 0.6_13
E107 ≫ E107 Version 0.6_14
E107 ≫ E107 Version 0.6_15
E107 ≫ E107 Version 0.6_15a
E107 ≫ E107 Version 0.7
E107 ≫ E107 Version 0.7.1
E107 ≫ E107 Version 0.7.2
E107 ≫ E107 Version 0.7.3
E107 ≫ E107 Version 0.7.4
E107 ≫ E107 Version 0.545
E107 ≫ E107 Version 0.547_beta
E107 ≫ E107 Version 0.548_beta
E107 ≫ E107 Version 0.549_beta
E107 ≫ E107 Version 0.551_beta
E107 ≫ E107 Version 0.552_beta
E107 ≫ E107 Version 0.553_beta
E107 ≫ E107 Version 0.554
E107 ≫ E107 Version 0.554_beta
E107 ≫ E107 Version 0.555_beta
E107 ≫ E107 Version 0.600
E107 ≫ E107 Version 0.601
E107 ≫ E107 Version 0.602
E107 ≫ E107 Version 0.603
E107 ≫ E107 Version 0.604
E107 ≫ E107 Version 0.605
E107 ≫ E107 Version 0.606
E107 ≫ E107 Version 0.607
E107 ≫ E107 Version 0.608
E107 ≫ E107 Version 0.609
E107 ≫ E107 Version 0.610
E107 ≫ E107 Version 0.611
E107 ≫ E107 Version 0.612
E107 ≫ E107 Version 0.613
E107 ≫ E107 Version 0.614
E107 ≫ E107 Version 0.615
E107 ≫ E107 Version 0.615a
E107 ≫ E107 Version 0.616
E107 ≫ E107 Version 0.617
E107 ≫ E107 Version 0.6171
E107 ≫ E107 Version 0.6172
E107 ≫ E107 Version 0.6173
E107 ≫ E107 Version 0.6174
E107 ≫ E107 Version 0.6175
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.29% 0.901
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20727
Vendor Advisory
Exploit
http://securityreason.com/securityalert/1151
http://www.securityfocus.com/archive/1/437649/100/0/threaded
http://www.securityfocus.com/bid/18508
http://www.securityfocus.com/bid/18560
Exploit
http://www.vupen.com/english/advisories/2006/2460
https://exchange.xforce.ibmcloud.com/vulnerabilities/27240
https://exchange.xforce.ibmcloud.com/vulnerabilities/27242