CVE-2006-3109
medium · 4.3Cross-site scripting (XSS) vulnerability in Cisco CallManager 3.3 before 3.3(5)SR3, 4.1 before 4.1(3)SR4, 4.2 before 4.2(3), and 4.3 before 4.3(1), allows remote attackers to inject arbitrary web script or HTML via the (1) pattern parameter in ccmadmin/phonelist.asp and (2) arbitrary parameters in ccmuser/logon.asp, aka bugid CSCsb68657.
4.3
CVSS
13.7%
EPSS (exploit prob.)
96th
EPSS percentile
2006-06-21
Published
AV:N/AC:M/Au:N/C:N/I:P/A:N
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| cisco | call_manager | 3.3 |
| cisco | call_manager | 3.3(3) |
| cisco | call_manager | 3.3(3)es61 |
| cisco | call_manager | 3.3(4)es25 |
| cisco | call_manager | 3.3(5) |
| cisco | call_manager | 3.3(5)es30 |
| cisco | call_manager | 3.3(5)sr1 |
| cisco | call_manager | 3.3(5)sr2 |
| cisco | call_manager | 4.1 |
| cisco | call_manager | 4.1(2)es33 |
| cisco | call_manager | 4.1(2)es55 |
| cisco | call_manager | 4.1(3)es07 |
| cisco | call_manager | 4.1(3)es32 |
| cisco | call_manager | 4.1(3)sr1 |
| cisco | call_manager | 4.1(3)sr2 |
| cisco | call_manager | 4.1(3)sr3 |
| cisco | call_manager | 4.2 |
| cisco | call_manager | 4.2(1) |
| cisco | call_manager | 4.2(2) |
| cisco | call_manager | 4.3 |
| cisco | call_manager | 4.3(1) |
Check a specific version with /api/v1/cve/match.
References
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/047015.html
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/047019.html
- http://secunia.com/advisories/20735
- http://securityreason.com/securityalert/1114
- http://securitytracker.com/id?1016328
- http://www.cisco.com/en/US/products/sw/voicesw/ps556/tsd_products_security_response09186a00806c0846.html
- http://www.fishnetsecurity.com/csirt/disclosure/cisco/Cisco+CallManager+XSS+Advisory.htm
- http://www.osvdb.org/26651
- http://www.osvdb.org/26652
- http://www.securityfocus.com/archive/1/437757/100/0/threaded
- http://www.securityfocus.com/bid/18504
- http://www.vupen.com/english/advisories/2006/2443
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27225
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/047015.html
- http://lists.grok.org.uk/pipermail/full-disclosure/2006-June/047019.html
- http://secunia.com/advisories/20735
- http://securityreason.com/securityalert/1114
- http://securitytracker.com/id?1016328
- http://www.cisco.com/en/US/products/sw/voicesw/ps556/tsd_products_security_response09186a00806c0846.html
- http://www.fishnetsecurity.com/csirt/disclosure/cisco/Cisco+CallManager+XSS+Advisory.htm
- http://www.osvdb.org/26651
- http://www.osvdb.org/26652
- http://www.securityfocus.com/archive/1/437757/100/0/threaded
- http://www.securityfocus.com/bid/18504
- http://www.vupen.com/english/advisories/2006/2443
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2006-3109