CVE

CVE-2006-6746

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/12/2006
Última modificación:
17/10/2018

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Xt-News 0.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante el parámetro id_news a (1) add_comment.php o (2) show_news.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:dreaxteam:xt-news:0.1:*:*:*:*:*:*:*