Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
5.8
CVE-2006-3328
- EPSS 0.66%
- Veröffentlicht 30.06.2006 23:05:00
- Zuletzt bearbeitet 03.04.2025 01:03:51
new_ticket.cgi in Hostflow 2.2.1-15 allows remote attackers to steal and replay authentication credentials via an IMG tag in the desc parameter ("Ticket Description" field) that points to a URL that captures referer URLs, possibly due to a cross-site...
1