CVE-2006-2228
중간게시됨
w-Agora(일명 Web-Agora) 4.2.0의 XSS(교차 사이트 스크립팅) 취약점으로 인해 원격 공격자가 '='(등호) 문자 앞에 공백이 뒤따르는 JavaScript 이벤트 이름을 포함하는 BBCode 태그가 있는 게시물을 통해 임의의 웹 스크립트 또는 HTML을 주입할...
- 게시됨
- 2006. 5. 5.
- 업데이트됨
- 2024. 8. 7.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2006. 4. 29.
기본 CVSS
4.3/ 10중간