Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2006-2997

Опубликовано: 13 июн. 2006
Источник: nvd
CVSS2: 2.6
EPSS Низкий

Описание

Cross-site scripting (XSS) vulnerability in ZMS 2.9 and earlier, when register_globals is enabled, allows remote attackers to inject arbitrary web script or HTML via the raw parameter in the search field.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zms_publishing:zms:*:*:*:*:*:*:*:*
Версия до 2.9.2 (включая)

EPSS

Процентиль: 67%
0.00606
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

debian
больше 19 лет назад

Cross-site scripting (XSS) vulnerability in ZMS 2.9 and earlier, when ...

github
больше 3 лет назад

Cross-site scripting (XSS) vulnerability in ZMS 2.9 and earlier, when register_globals is enabled, allows remote attackers to inject arbitrary web script or HTML via the raw parameter in the search field.

EPSS

Процентиль: 67%
0.00606
Низкий

2.6 Low

CVSS2

Дефекты

NVD-CWE-Other