4.3

CVE-2006-4761

Exploit
Multiple cross-site scripting (XSS) vulnerabilities in Luke Hutteman SharpReader allow remote attackers to inject arbitrary web script or HTML via a web feed, as demonstrated by certain test cases of the Robert Auger and Caleb Sima RSS and Atom feed reader test suite.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.17% 0.634
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.cgisecurity.com/papers/RSS-Security.ppt
Vendor Advisory
Exploit
http://secunia.com/advisories/21963
http://www.securityfocus.com/bid/20128
http://www.vupen.com/english/advisories/2006/3712
https://exchange.xforce.ibmcloud.com/vulnerabilities/29073