CVE-2006-1120
Múltiplas vulnerabilidades de cross-site scripting (XSS) no DCP-Portal 6.1.1 e anteriores, com register_globals ativado, permitem que atacantes remotos...
- Publicado
- 9 de mar. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 9 de mar. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 86,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no DCP-Portal 6.1.1 e anteriores, com register_globals ativado, permitem que atacantes remotos injetem script web ou HTML arbitrário por meio dos parâmetros (1) its_url na página documents e (2) url na página send_write de (a) index.php; (3) subject e (4) images para (b) calendar.php; (5) bid, (6) replying_msg, (7) subject, (8) body e (9) mid para (c) forums.php; (10) subject e (11) message para (d) inbox.php; (12) subject_color e (13) email para (e) lostpassword.php; e os parâmetros (14) c_name, (15) content_inicial e (16) cid para (f) mycontents.php. NOTA: o vetor calendar.php/day já está subsumido por CVE-2006-0220, e os parâmetros calendar.php/month, calendar.php/year e search.php/q para calendar.php já estão subsumidos por CVE-2004-2511.
Fontes
6Nenad Jovanovic · php · 9 de mar. de 2006
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.