CVE-2006-1033
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Dragonfly CMS anteriores à versão 9.0.6.1 permitem que atacantes remotos injetem script web ou...
- Publicado
- 7 de mar. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 22 de fev. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 79,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Dragonfly CMS anteriores à versão 9.0.6.1 permitem que atacantes remotos injetem script web ou HTML arbitrário por meio de (1) uname, (2) error, (3) profile ou (4) o parâmetro de campo username no módulo (a) Your_Account, (5) catid, (6) sid, (7) Story Text ou (8) os campos de texto Extended text no módulo (b) News, (9) month, (10) year ou (11) parâmetro sa no módulo (c) Stories_Archive, (12) show, (13) cid, (14) ratetype ou (15) parâmetro orderby no módulo (d) Web_Links, (16) op ou (17) parâmetro pollid no módulo (e) Surveys, (18) parâmetro c no módulo (f) Downloads, (19) meta ou (20) parâmetro album no módulo (g) coppermine, ou a caixa de pesquisa nos módulos (21) Search, (22) Stories_Archive, (23) Downloads e (24) Topics.
Fontes
7Lostmon · php · 22 de fev. de 2006
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.