CVE

Vulnerabilidad en Ultimate Auction (CVE-2006-3155)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2006
Última modificación:
20/07/2017

Descripción

Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Ultimate Auction, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro (1) item en (a) emailtofriend.pl o (b) violation.pl, (2) seller en (c) vsoa.pl, (3) user en (d) userask.pl o (e) leavefeed.pl, (4) itemnum en userask.pl, (5) category en (f) itemlist.pl, y (6) query en (g) search.pl.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:thinkfactory:ultimate_estate:*:*:*:*:*:*:*:* 1.0 (incluyendo)