CVE-2006-0165

Cross-site scripting (XSS) vulnerability in the DataForm Entries functionality in Plain Black WebGUI before 6.8.4 (gamma) allows remote attackers to inject arbitrary Javascript via the (1) url and (2) name field of the default email form.
Configurations

Configuration 1 (hide)

OR cpe:2.3:a:plain_black:webgui:5.5.8:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.2.10_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.2.11_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.3.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.4.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.1_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.2_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.3_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.4_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.5_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.5.6_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.1_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.2_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.3_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.4_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.6.5:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.0_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.1_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.2_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.3_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.4_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.5_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.6_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.7_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.7.8_gamma:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.8.1_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.8.2_beta:*:*:*:*:*:*:*
cpe:2.3:a:plain_black:webgui:6.8.3_gamma:*:*:*:*:*:*:*

History

21 Nov 2024, 00:05

Type Values Removed Values Added
References () http://secunia.com/advisories/18372 - Patch, Vendor Advisory () http://secunia.com/advisories/18372 - Patch, Vendor Advisory
References () http://sourceforge.net/project/shownotes.php?release_id=384153&group_id=51417 - Patch () http://sourceforge.net/project/shownotes.php?release_id=384153&group_id=51417 - Patch
References () http://sourceforge.net/tracker/index.php?func=detail&aid=1395371&group_id=51417&atid=463213 - () http://sourceforge.net/tracker/index.php?func=detail&aid=1395371&group_id=51417&atid=463213 -
References () http://www.vupen.com/english/advisories/2006/0126 - () http://www.vupen.com/english/advisories/2006/0126 -
References () https://exchange.xforce.ibmcloud.com/vulnerabilities/24053 - () https://exchange.xforce.ibmcloud.com/vulnerabilities/24053 -

Information

Published : 2006-01-11 21:03

Updated : 2024-11-21 00:05


NVD link : CVE-2006-0165

Mitre link : CVE-2006-0165

CVE.ORG link : CVE-2006-0165


JSON object : View

Products Affected

plain_black

  • webgui