4.3
CVE-2006-4843
- EPSS 1.35%
- Veröffentlicht 29.03.2007 21:19:00
- Zuletzt bearbeitet 16.06.2026 22:29:53
- Erkennungen
Cross-site scripting (XSS) vulnerability in the Active Content Filter feature in IBM Lotus Domino before 6.5.6 and 7.x before 7.0.2 FP1 allows remote attackers to inject arbitrary web script or HTML via unspecified "code sequences" that bypass the protection scheme.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Ibm ≫ Lotus Domino Version 6.5.0
Ibm ≫ Lotus Domino Version 6.5.1
Ibm ≫ Lotus Domino Version 6.5.2
Ibm ≫ Lotus Domino Version 6.5.3
Ibm ≫ Lotus Domino Version 6.5.4
Ibm ≫ Lotus Domino Version 6.5.4 Edition fp1
Ibm ≫ Lotus Domino Version 6.5.4 Edition fp2
Ibm ≫ Lotus Domino Version 6.5.5
Ibm ≫ Lotus Domino Version 6.5.5 Edition fp1
Ibm ≫ Lotus Domino Version 6.5.5 Edition fp2
Ibm ≫ Lotus Domino Version 7.0
Ibm ≫ Lotus Domino Version 7.0.1
Ibm ≫ Lotus Domino Version 7.0.2
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.35% | 0.679 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|
http://secunia.com/advisories/24633
http://www.securityfocus.com/bid/23173
http://www.vupen.com/english/advisories/2007/1133
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=493
http://www-1.ibm.com/support/docview.wss?uid=swg21257026
http://www.securitytracker.com/id?1017824
https://exchange.xforce.ibmcloud.com/vulnerabilities/33280