6.8

CVE-2006-6522

Multiple cross-site scripting (XSS) vulnerabilities in WikiTimeScale TwoZero before 2.31 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors in the (1) forum module and (2) event descriptions.  NOTE: some of these details are obtained from third party information.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
WikitimescaleTwozero Version2.04
WikitimescaleTwozero Version2.05
WikitimescaleTwozero Version2.22
WikitimescaleTwozero Version2.23
WikitimescaleTwozero Version2.24
WikitimescaleTwozero Version2.30
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.13% 0.623
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.vupen.com/english/advisories/2006/4909
http://www.wikitimescale.org/versionlist.php
https://exchange.xforce.ibmcloud.com/vulnerabilities/30784