Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5127

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/10/2006
Última modificación:
21/11/2024

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Bartels Schoene ConPresso before 4.0.5a permite a un atacante inyectar secuencias de comandos web o HTMl a rta´ves del parámetro (1) nr en detail.ph,(2) el parámetro msg en db_mysql.inc.php, y (3) el parámetro pos en index.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:conpresso:conpresso_cms:*:*:*:*:*:*:*:* 4.0.4a (incluyendo)