5.8

CVE-2006-3519

Exploit
Multiple cross-site scripting (XSS) vulnerabilities in The Banner Engine (tbe) 4.0 allow remote attackers to execute arbitrary web script or HTML via the (1) text parameter in a search action to (a) top.php, and the (2) adminpass or (3) adminlogin parameter to (b) signup.php.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.43% 0.696
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://secunia.com/advisories/20916
Vendor Advisory
http://securityreason.com/securityalert/1204
http://securitytracker.com/id?1016432
Exploit
http://www.securityfocus.com/archive/1/438972/100/0/threaded
http://www.securityfocus.com/bid/18793
http://www.vupen.com/english/advisories/2006/2656
https://exchange.xforce.ibmcloud.com/vulnerabilities/27549