CVE-2006-4985
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in Grayscale BandSite CMS ermöglichen es entfernten Angreifern, über (1) den Parameter max_file_size_purdy...
- Veröffentlicht
- 26.09.2006
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 21.09.2006
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 75,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in Grayscale BandSite CMS ermöglichen es entfernten Angreifern, über (1) den Parameter max_file_size_purdy in adminpanel/includes/helpfiles/help_mp3.php, (2) den Parameter message_text in adminpanel/includes/mailinglist/sendemail.php, (3) den Parameter this_year in includes/footer.php sowie den Parameter band in (4) adminpanel/includes/helpfiles/help_news.php, (5) adminpanel/includes/helpfiles/help_merch.php, (6) adminpanel/includes/header.php und (7) adminpanel/login_header.php sowie über die Dateien unter includes/content/, einschließlich (8) bio_content.php, (9) gbook_content.php, (10) interview_content.php, (11) links_content.php, (12) lyrics_content.php, (13) member_content.php, (14) merch_content.php, (15) mp3_content.php, (16) news_content.php, (17) pastshows_content.php, (18) photo_content.php, (19) releases_content.php, (20) reviews_content.php, (21) shows_content.php und (22) signgbook_content.php, beliebige Web-Skripte oder HTML-Code einzuschleusen.
Quellen
22HACKERS PAL · php · 21.09.2006
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.