Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
4.3
CVE-2006-0310
- EPSS 2.08%
- Veröffentlicht 19.01.2006 01:03:00
- Zuletzt bearbeitet 16.06.2026 22:20:19
Cross-site scripting (XSS) vulnerability in aoblogger 2.3 allows remote attackers to inject arbitrary Javascript via a javascript URI in the BBcode url tag.
7.5
CVE-2006-0311
- EPSS 1.83%
- Veröffentlicht 19.01.2006 01:03:00
- Zuletzt bearbeitet 16.06.2026 22:20:19
SQL injection vulnerability in login.php in aoblogger 2.3 allows remote attackers to execute arbitrary SQL commands via the username parameter.
- EPSS 2.86%
- Veröffentlicht 19.01.2006 01:03:00
- Zuletzt bearbeitet 16.06.2026 22:20:19
create.php in aoblogger 2.3 allows remote attackers to bypass authentication and create new blog entries by setting the uza parameter to 1.
1