Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2006-5791

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/11/2006
Última modificación:
20/07/2017

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en elogd.c de ELOG 2.6.2 y anteriores permiten a atacantes remotos inyectar HTML o secuencias de comandos web de su elección mediante (1) el nombre de fichero para la bajada, el cual no es citado en un mensaje de error por la función send_file_direct, y (2) los valores tipo y categoría en una nueva entrada, que no son manejados adecuadamente en un mensaje de error por la función submit_elog.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:stefan_ritt:elog_web_logbook:*:*:*:*:*:*:*:* 2.6.2 (incluyendo)