4.3
CVE-2006-4973
- EPSS 1.08%
- Veröffentlicht 25.09.2006 01:07:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
- Quelle cve@mitre.org
- CVE-Watchlists
- Unerledigt
Cross-site scripting (XSS) vulnerability in Default.aspx in Perpetual Motion Interactive Systems DotNetNuke before 3.3.5, and 4.x before 4.3.5, allows remote attackers to inject arbitrary HTML via the error parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Dotnetnuke ≫ Dotnetnuke Version1.0.6
Dotnetnuke ≫ Dotnetnuke Version1.0.7
Dotnetnuke ≫ Dotnetnuke Version1.0.8
Dotnetnuke ≫ Dotnetnuke Version1.0.9
Dotnetnuke ≫ Dotnetnuke Version1.0.10d
Dotnetnuke ≫ Dotnetnuke Version1.0.10e
Dotnetnuke ≫ Dotnetnuke Version2.1.1
Dotnetnuke ≫ Dotnetnuke Version2.1.2
Dotnetnuke ≫ Dotnetnuke Version3.0.7
Dotnetnuke ≫ Dotnetnuke Version3.0.8
Dotnetnuke ≫ Dotnetnuke Version3.1.0
Dotnetnuke ≫ Dotnetnuke Version4.0
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 1.08% | 0.771 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| nvd@nist.gov | 4.3 | 8.6 | 2.9 |
AV:N/AC:M/Au:N/C:N/I:P/A:N
|