CVE-2006-1033
Множественные уязвимости межсайтового скриптинга (XSS) в Dragonfly CMS до версии 9.0.6.1 позволяют удаленным злоумышленникам внедрять произвольный...
- Опубликовано
- 7 мар. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 22 февр. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 79,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтового скриптинга (XSS) в Dragonfly CMS до версии 9.0.6.1 позволяют удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML через (1) uname, (2) error, (3) profile или (4) параметр username filed в (a) модуль Your_Account, (5) catid, (6) sid, (7) текстовые поля Story Text или (8) Extended text в (b) модуле News, (9) month, (10) year или (11) параметр sa в (c) модуль Stories_Archive, (12) show, (13) cid, (14) ratetype или (15) параметр orderby в (d) модуль Web_Links, (16) op или (17) параметр pollid в (e) модуль Surveys, (18) параметр c в (f) модуль Downloads, (19) meta или (20) параметр album в (g) модуль coppermine, или через поле поиска в (21) Search, (22) Stories_Archive, (23) Downloads и (24) Topics модулях.
Источники
7Lostmon · php · 22 февр. 2006 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.