4.3

CVE-2006-5294

Exploit
Cross-site scripting (XSS) vulnerability in index.php in phplist before 2.10.3 allows remote attackers to inject arbitrary web script or HTML via the unsubscribeemail parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
TincanPhplist Version <= 2.10.2
TincanPhplist Version2.6
TincanPhplist Version2.6.1
TincanPhplist Version2.6.2
TincanPhplist Version2.6.3
TincanPhplist Version2.6.4
TincanPhplist Version2.8.12
TincanPhplist Version2.10.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.42% 0.82
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://mantis.phplist.com/changelog_page.php
Patch
http://secunia.com/advisories/22405
Patch
Vendor Advisory
http://securityreason.com/securityalert/1728
http://tincan.co.uk/?lid=1821
Patch
http://websecurity.com.ua/267/
http://www.phplist.com/news
http://www.securityfocus.com/archive/1/448411/100/0/threaded
http://www.securityfocus.com/bid/20483
Patch
Exploit
http://www.vupen.com/english/advisories/2006/4027