2.6

CVE-2006-3305

Multiple cross-site scripting (XSS) vulnerabilities in UebiMiau Webmail 2.7.10, and 2.7.2 and earlier allow remote attackers to inject arbitrary web script or HTML via the (1) f_user parameter in index.php, the (2) pag parameter in messages.php, or the (3) lid, (4) tid, and (5) sid parameters in error.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
UebimiauUebimiau Version <= 2.7.2
UebimiauUebimiau Version2.7.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.27% 0.66
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 2.6 4.9 2.9
AV:N/AC:H/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.vupen.com/english/advisories/2006/2513
https://exchange.xforce.ibmcloud.com/vulnerabilities/27371
http://pridels0.blogspot.com/2006/06/uebimiau-webmail-xss-vuln.html
http://secunia.com/advisories/20804
Vendor Advisory
http://www.securityfocus.com/bid/18643
http://www.securityfocus.com/bid/22375