Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-6871

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/12/2006
Última modificación:
19/10/2017

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en eNdonesia 8.4 permite a un atacante remoto inyectar secuecias de comandos web o HTML a traves del parámetro (1) mod en una operación viewlink en mod.php, (2) parámetro intypeid en una operación showinfo en el módulo informasi en mod.php, (3) el campo "your Friend" en friend.php, o (4) el campo "Main Text" en admin.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:endonesia:endonesia:8.4:*:*:*:*:*:*:*