CVE

Vulnerabilidad en BlueCollar i-Gallery (CVE-2006-3021)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2006
Última modificación:
20/07/2017

Descripción

Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en BlueCollar i-Gallery v4.1 PLUS y anteriores, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de los parámemtros (1) n y (2) d en (a) login.asp y el parámetro d en (b) igallery.asp.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:blue-collar_productions:i-gallery:*:*:plus:*:*:*:*:* 4.1 (incluyendo)
cpe:2.3:a:blue-collar_productions:i-gallery:3.3:*:*:*:*:*:*:*
cpe:2.3:a:blue-collar_productions:i-gallery:3.4:*:*:*:*:*:*:*