Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5661

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/11/2006
Última modificación:
17/10/2018

Descripción

Vulnerabilidad de cruce de sitios en scripts (XSS) en nquser.php de VIRtech Netquery permite a atacantes remotos inyectar scripts WEB o HTML de su elección mediante la cabecera HHTP User-Agent.<br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:virtech:netquery:e107_edition:*:*:*:*:*:*:*
cpe:2.3:a:virtech:netquery:postnuke_edition:*:*:*:*:*:*:*
cpe:2.3:a:virtech:netquery:xaraya_edition:*:*:*:*:*:*:*
cpe:2.3:a:virtech:netquery:xoops_edition:*:*:*:*:*:*:*