Podatność CVE-2006-4577


Publikacja: 2006-12-31   Modyfikacja: 2012-02-12

Opis:
Multiple cross-site scripting (XSS) vulnerabilities in The Address Book 1.04e allow remote attackers to inject arbitrary web script or HTML via Javascript events in the (1) email, (2) websites, and (3) groupAddName parameters in (a) save.php; the (4) errorMsg parameter in (b) index.php; and the (5) goTo and (6) search parameters in (c) search.php.

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
The address book -> The address book 

 Referencje:
http://secunia.com/secunia_research/2006-76/advisory/
http://secunia.com/advisories/21694
http://osvdb.org/32566
http://osvdb.org/32565
http://osvdb.org/32564
http://xforce.iss.net/xforce/xfdb/31247
http://xforce.iss.net/xforce/xfdb/31240
http://www.securityfocus.com/bid/21870

Copyright 2024, cxsecurity.com

 

Back to Top