| |
Podatność CVE-2006-6518
Publikacja: 2006-12-13 Modyfikacja: 2012-02-12
Opis: |
Multiple cross-site scripting (XSS) vulnerabilities in ProNews 1.5 allow remote attackers to inject arbitrary web script or HTML via the (1) pseudo, (2) email, (3) date, (4) sujet, (5) message, (6) site, and (7) lien parameters to (a) admin/change.php, and the (8) aa parameter to (b) lire-avis.php. |
W naszej bazie, znaleźliśmy następujące noty dla tego CVE: | Tytuł | Autor | Data |
Med. |
| Mr_Kaliman | 14.12.2006 |
Typ:
CWE-Other
CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
6.8/10 |
6.4/10 |
8.6/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Średnia |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Częściowy |
Częściowy |
Częściowy |
Referencje: |
http://securityreason.com/securityalert/2025
http://www.securityfocus.com/archive/1/453964/100/0/threaded
http://www.securityfocus.com/bid/21516
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|