CVE-2006-1033
Molteplici vulnerabilità di cross-site scripting (XSS) in Dragonfly CMS precedenti alla versione 9.0.6.1 consentono ad attaccanti remoti di iniettare script...
- Pubblicato
- 7 mar 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 22 feb 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 79,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site scripting (XSS) in Dragonfly CMS precedenti alla versione 9.0.6.1 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite (1) uname, (2) error, (3) profile o (4) il parametro del campo username nel modulo (a) Your_Account, (5) catid, (6) sid, (7) Story Text o (8) i campi di testo Extended text nel modulo (b) News, (9) month, (10) year o (11) il parametro sa nel modulo (c) Stories_Archive, (12) show, (13) cid, (14) ratetype o (15) il parametro orderby nel modulo (d) Web_Links, (16) op o (17) il parametro pollid nel modulo (e) Surveys, (18) il parametro c nel modulo (f) Downloads, (19) meta o (20) il parametro album nel modulo (g) coppermine, o la casella di ricerca nei moduli (21) Search, (22) Stories_Archive, (23) Downloads e (24) Topics.
Fonti
7Lostmon · php · 22 feb 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.